Главная страница - Исследования в области безопасности

Sun закрыла множественные уязвимости в Java



Sun Microsystems объявила об устранении ряда уязвимостей в Java Runtime Environment, Java SDK и Java JDK, позволяющих обходить ограничения безопасности и осуществлять несанкционированный доступ к файлам.

Уязвимости обнаружены в Sun Java JDK 1.5.x, 1.6.x, Java Runtime Environment (JRE) 1.3.x, 1.4.x, 1.5.x / 5.x, 1.6.x / 6.x, SDK 1.3.x, 1.4.x. Некоторые из них, содержащиеся в Java API, позволяют скомпрометировать защиту пользовательской системы при помощи вредоносных Java-апплетов, встраиваемых в веб-страницы. В частности, злоумышленник может установить соединение со сторонним сервером для передачи конфиденциальных данных или данных о системе, которые могут быть использованы для последующих атак.

Ограничения безопасности в Java-апплетах не разрешают соединяться с серверами, кроме как с тем, с которых загрузился апплет. Используя уязвимости в Java Web Start, атакующий может создать апплет, которому будут доступны на чтение и запись любые файлы в локальной системе, включая кэш Java Web Start.

Подробности уязвимостей не раскрываются, поскольку о них сообщил разработчик вместе с выпуском патчей.

www.cnews.ru




Похожие по содержанию материалы раздела: Как вы контролируете сотрудников? Первые камеры для фиксации нарушений появятся сразу на нескольких направлениях "Лаборатория Касперского" информирует пользователей о возможности восстановления файлов после атаки вируса Gpcode.ak Программируемая охранная GSM сигнализация Satel с функцией оповещения о тревоге и блокировки по сотовому телефону Ноутбук 2.0 за $100 оказался неправдоподобно продвинутым В Нюрнберге появилось метро без машинистов "Мегафон" оштрафован иностранным государством Почтовые марки теперь имеют вкус мороженного, показывают видео и помогают озеленять город SMS + безопасность = современная школа «Умных» офисов в Москве становится больше Внимание! Доставка продукции ТПГ «КОМКОМ» в любой регион бесплатно! Развитие региональной дилерской сети "Лаборатория Касперского" сообщает об обнаружении червя-кейлоггера, использующего оригинальную технологию маскировки Pelco анонсировала сетевые камеры «день-ночь» с тремя видеопотоками MPEG4/MJPEG в реальном времени За москвичами будут следить видеокамеры Короткая жизнь Windows Vista Устройство Proventia MX3006 первым получило сертификат NSS Labs о соответствии требованиям стандарта PCI DSS Лихачей уже ждут камеры Дежавю сигнализирует о болезни головного мозга

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация