Taloussanomat
Lue uutinen mobiilisivustolla
Sandbox mahdollista ohittaa

Haavoittuvuuksia Sunin Java JRE -ohjelmistoissa

29.11.2005 17:02 Sun Java JRE (Java Runtime Environment) -ohjelmistoista on löydetty useita haavoittuvuuksia, Cert-Fi tiedottaa.

Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä komentoja, jotka ohittavat Javassa käytössä olevan suojausmekanismin (sandbox).

Haavoittuvuutta voidaan hyväksikäyttää esimerkiksi www-sivun kautta tietyllä tavalla muokatulla Java-appletilla. Hyökkääjä voi käyttää haavoittuvuutta esimerkiksi käyttöjärjestelmäkomentojen suorittamiseen selainohjelmiston käyttäjän oikeuksilla.

Sun tarjoilee päivityksiä

Seuraavat järjestelmät ovat haavoittuvia: Java 2 Platform Standard Edition (J2SE) Software Development Kit (SDK) ja JRE 1.3.1_15 sekä näitä edeltävät versiot, J2SE SDK ja JRE 1.4.2_08 sekä näitä edeltävät versiot ja lopuksi J2SE JDK (Java Development Kit), JRE 5.0 Update 3 sekä näitä edeltävät versiot.

Tietoturvayhtiö Secunian mukaan haavoittuvuudet ovat erittäin kriittisiä muodostaen neljännen tason uhan yhtiön viisiportaisella asteikolla. Päivitykset ovat saatavilla.

Kaikki yksittäiset haavoittuvuudet eivät koske jokaista ohjelmistoa. Lisätietoa haavoittuvuuksista ja haavoittuvista ohjelmistoversioista on saatavilla valmistajan julkaisemista tietoturvatiedotteista:

http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102003-1

http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102017-1

http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102050-1

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

TCP-liikenteeseen voi piilottaa salaviestejä

27.05.2009 Salakirjoitettua tekstiä voi siirtää huomaamattomasti väärinkäyttämällä TCP-protokollan virheenkorjausominaisuuksia.

.