Otkriveno je nekoliko sigurnosnih ranjivosti vezanih uz JRE i JDK. Ranjivosti se mogu iskoristiti udaljeno za neovlašten pristup i otkrivanje osjetljivih podataka.

Paket: Oracle Java 6
Operacijski sustavi: HP-UX 11.x
Kritičnost: 8.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2011-3516, CVE-2011-3521, CVE-2011-3544, CVE-2011-3545, CVE-2011-3546, CVE-2011-3547, CVE-2011-3548, CVE-2011-3549, CVE-2011-3550, CVE-2011-3551, CVE-2011-3552, CVE-2011-3553, CVE-2011-3554, CVE-2011-3556, CVE-2011-3557, CVE-2011-3558
Izvorni ID preporuke: HPSBUX02730
Izvor: Hewlett Packard
 
Problem:
Ranjivosti su otkrivene u komponentama Deployment, Deserialization, Scripting, Sound, Networking, AWT, Swing, 2D, JAXWS, RMI, JSSE te u implementaciji SSL protokola.

Posljedica:
Ranjivost u SSL protokolu napadač može iskoristiti za MITM (eng. man-in-the-middle) napad. Ostale nepravilnosti mogu se iskoristiti za napade koji utječu na povjerljivost, integritet i dostupnost.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh