Taloussanomat
Lue uutinen mobiilisivustolla
Sandbox-suojaus taas ohitettavissa

Sunilta kriittisiä Java-korjauksia

9.2.2006 14:17 Sun JRE (Java Runtime Environment) -ohjelmistoista on löydetty lukuisia uusia haavoittuvuuksia, jotka kaikki liittyvät niin sanottujen "reflection" -rajapintojen käyttöön.

Lisäksi Sun J2SE (Java 2 Platform Standard Edition) -ohjelmistoista on löydetty yksi uusi haavoittuvuus, joka liittyy tietyllä tavalla muokatun jnlp-tiedoston käsittelyyn.

Cert-Fi:n mukaan kaikkia julkaistuja haavoittuvuuksia voidaan hyväksikäyttää www-sivun kautta hyökkääjän muokkaamalla Java-appletilla. Hyökkääjän voi olla näin mahdollista ohittaa Javan käyttämät suojausmekanismit (sandbox).

Alttiit versiot

Sun paikkasi JRE:stä löytyneitä aukkoja viimeksi marraskuussa, jolloin sandbox oli myöskin ohitettavissa.

Nyt alttiina ovat:

JRE ja JDK (Java Development Kit) 5.0 päivitys 4 sekä näitä edeltävät versiot
JRE ja SDK (Software Development Kit) 1.4.2_09 sekä näitä edeltävät versiot
JRE ja SDK 1.3.1_16 sekä näitä edeltävät versiot
J2SE 5.0 päivitys 5 ja edeltävät versiot.

Aukot koskettavat Windowsin lisäksi Linuxia ja Solarista. Tarkempia versiotietoja haavoittuvista ohjelmistoista on saatavilla valmistajan julkaisemista tiedotteista:

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102171-1
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102170-1

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Etelä-Koreassa gigabitin yhteydet koteihin vuonna 2012

11.02.2009 Etelä-Koreassa aiotaan nostaa nettiyhteyksien nopeudet kymmenkertaisiksi kolmessa vuodessa.

.