U radu programskog paketa Java uočen je niz sigurnosnih propusta. Napadač ih može iskoristiti za pokretanje proizvoljnog programskog koda, otkrivanje osjetljivih informacija te utjecanje na povjerljivost, integritet i dostupnost podataka.

Paket: Oracle Java 6
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.7
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3521, CVE-2011-3544, CVE-2011-3545, CVE-2011-3546, CVE-2011-3547, CVE-2011-3548, CVE-2011-3549, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3558, CVE-2011-3560, CVE-2011-3561
Izvorni ID preporuke: APPLE-SA-2011-11-08
Izvor: Apple
 
Problem:
Propusti su posljedica višestrukih nespecificiranih pogrešaka u komponenti Java Runtime Environment, nepravilnosti u implementaciji SSL protokola, itd. Za više informacija o svim propustima savjetuje se čitanje izvorne preporuke.

Posljedica:
Napadaču propusi omogućuju utjecaj na povjerljivost, integritet i dostupnost podataka, pokretanje proizvoljnog programskog koda i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se preporuča primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh