Descrição
Várias vulnerabilidades sérias foram encontradas nos componentes do Oracle Java SE. Ao explorar essas vulnerabilidades, os usuários mal-intencionados podem obter privilégios e obter informações confidenciais. Essas vulnerabilidades podem ser exploradas remotamente por invasores não autenticados que tenham acesso à rede por meio de vários protocolos.
Detalhes técnicos
Componentes vulneráveis são Java SE, Java SE Embedded, Jrockit. Vulnerabilidades descritas acima estão relacionadas aos subcomponentes Bibliotecas e Redes.
Essas vulnerabilidades são aplicáveis à implementação de cliente e servidor do Java.
Ambas as vulnerabilidades podem ser exploradas por meio de applets Java em área restrita e aplicativos Java Web Start em área restrita. Outra forma de explorar determinadas vulnerabilidades é fornecer dados para as APIs no Componente especificado. Nesse caso, nem os aplicativos Java Web Start nem os applets Java em área restrita são necessários – o ataque pode ser executado, por exemplo, por meio de um serviço da web.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com