Kod programskog paketa Java 1.6. otkriveno je i otklonjeno više sigurnosnih propusta koje je zloćudni korisnik mogao iskoristiti za proizvoljno izvršavanje programskog koda i dobivanje većih privilegija.

Paket: java 1.6.0_24
Operacijski sustavi: Apple Mac OS X 10.6, Apple Mac OS X 10.7
Kritičnost: 6.8
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0551, CVE-2012-1711, CVE-2012-1713, CVE-2012-1716, CVE-2012-1718, CVE-2012-1719, CVE-2012-1721, CVE-2012-1722, CVE-2012-1723, CVE-2012-1724, CVE-2012-1725
Izvorni ID preporuke: APPLE-SA-2012-06-12
Izvor: Apple
 
Problem:
Sigurnosni propusti su posljedica pogrešnog rukovanja ulaznim podacima te mogućeg preusmjeravanja korisnika na zloćudne web stranice što može dovesti do pokretanja zloćudnih "Java applet" aplikacija.

Posljedica:
Zlonamjerni korisnik spomenute nedostatke može iskoristiti za proizvoljno pokretanje programskog koda te dobivanje većih ovlasti u sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje njegove najnovije inačice.


Izvorni tekst preporuke
Idi na vrh