Java "подружилась" с хакерами: DoS-атаки; доступ к файлам

Понедельник, 4 июня 2007 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Sun устранила критические уязвимости в реализации Java Runtime Environment (JRE) и в соответствующем ему инструментарии разработки JDK/SDK, сообщил Heise-security.co.uk.
По данным бюллетеня безопасности, ошибки скрывались в процедурах обработки изображений. Используя их, апплеты, не имеющие достаточного уровня доверенности, могут получить несанкционированный доступ к пользовательским файлам, выполнить произвольные приложения в системе или вызвать аварийное завершение виртуальной машины, Java VM (отказ в обслуживании, или DoS-атака). Уязвимость найдена во всех версиях Java вплоть до 6.
Ошибки устранены в "Sun 6 обновление 1" и "5.0 обновление 11". Версия 1.3.1_20 закрывает уязвимость отказа в обслуживании. Пользователи версий 1.3.x должны обновиться до последней версии. Обновления для 1.4 пока не выпущены, в том числе и для текущей версии 1.4.2_14. Другие реализации Java, от IBM и Blackdown, также могут быть уязвимы, поскольку основаны на Sun Java, однако данных от разработчиков пока не поступало.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 550
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003