U radu programskog paketa Sun Java JRE 1.6.x / 6.x uočena je nova sigurnosna ranjivost. Udaljeni napadač ju može iskoristiti za otkrivanje i izmjenu podataka.

Paket: Sun Java JRE 1.6.x / 6.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: zaobilazno rješenje (workaround)
Izvorni ID preporuke: SA47134
Izvor: Secunia
 
Problem:
Problem sigurnosti se javlja u mehanizmu "Java Update" zbog pogrešnog rukovanja datotekama za nadogradnju spomenutog paketa.

Posljedica:
Udaljeni napadač navedeni propust može iskoristiti za otkrivanje osjetljivih informacija i izmjenu podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje da ne koriste "Java Update" funkcionalnost.


Izvorni tekst preporuke
Idi na vrh