Descrição
Uma vulnerabilidade não especificada foi encontrada nos componentes do Oracle Java SE. Ao explorar esta vulnerabilidade, os usuários mal-intencionados podem obter privilégios e obter informações confidenciais. Essa vulnerabilidade pode ser explorada remotamente por um invasor não autenticado que tenha acesso à rede por meio de vários protocolos.
Detalhes técnicos
A vulnerabilidade descrita acima está relacionada ao subcomponente Bibliotecas dos componentes Java SE e Java SE Embedded ou do Oracle Java SE.
Essa vulnerabilidade é freqüentemente aplicável a implementações Java, em que os clientes confiam na segurança do sandbox Java e usam applets Java em sandbox ou aplicativos Java Web Start em sandbox, que carregam e executam código não confiável, por exemplo, código proveniente da Internet.
A vulnerabilidade dada geralmente não é aplicável a implantações de Java, nas quais somente o código confiável é carregado e executado nos servidores (por exemplo, código fornecido por um administrador).
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com