ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO. Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.
Kaspersky ID:
KLA11076
Data de detecção:
07/19/2017
Atualizado:
07/05/2018

Descrição

Várias vulnerabilidades sérias foram encontradas no Oracle Java SE. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios, ler e gravar dados acessíveis e causar uma negação de serviço.

Abaixo está uma lista completa de vulnerabilidades:

  1. Uma vulnerabilidade não especificada no subcomponente 2D do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para causar uma negação de serviço ;
  2. Uma vulnerabilidade não especificada no subcomponente Security do Java SE pode ser explorada remotamente ao convencer um usuário a executar código não confiável para obter privilégios;
  3. Uma vulnerabilidade não especificada no subcomponente Hotspot do Java SE e Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  4. Uma vulnerabilidade não especificada no subcomponente Scripting do Java SE pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura / gravação a todos os dados acessíveis do Java SE ;
  5. Uma vulnerabilidade não especificada no subcomponente de ponto de acesso do Java SE e do Java SE Embedded pode ser explorada remotamente convencendo um usuário a executar código não confiável para obter acesso de gravação a alguns dados acessíveis Java SE, Java SE Embedded;
  6. Diversas vulnerabilidades não especificadas no subcomponente JavaFX do Java SE podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  7. Diversas vulnerabilidades não especificadas no subcomponente Bibliotecas do Java SE e Java SE Embedded podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  8. Uma vulnerabilidade não especificada no subcomponente ImageIO do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  9. Diversas vulnerabilidades não especificadas no subcomponente JAXP do Java SE e Java SE Embedded podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  10. Uma vulnerabilidade não especificada no subcomponente RMI do Java SE e Java SE Embedded pode ser explorada remotamente fornecendo dados para APIs no Componente especificado por meio de um serviço da Web para obter privilégios;
  11. Diversas vulnerabilidades não especificadas no subcomponente Server do Java Advanced Management Console podem ser exploradas remotamente por meio de vetores desconhecidos para obter acesso de leitura / gravação a alguns dos dados acessíveis do Java Advanced Management Console e causar uma negação de serviço;
  12. Uma vulnerabilidade não especificada no subcomponente Deployment do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter acesso de gravação a alguns dados acessíveis do Java SE;
  13. Uma vulnerabilidade não especificada no subcomponente RMI do Java SE e Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  14. Uma vulnerabilidade não especificada no subcomponente Serialization do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para causar uma negação de serviço ;
  15. Uma vulnerabilidade não especificada no subcomponente de serialização do Java SE, do Java SE Embedded e do JRockit pode ser explorada remotamente, convencendo um usuário a executar código não confiável para causar uma negação de serviço;
  16. Uma vulnerabilidade não especificada no subcomponente AWT do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  17. Várias vulnerabilidades não especificadas no subcomponente JCE do Java SE, Java SE Embedded, JRockit podem ser exploradas remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura a todos Java SE, Java SE Embedded, dados acessíveis por JRockit;
  18. Uma vulnerabilidade não especificada no subcomponente Security do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em sandbox, applets Java em sandbox ou fornecendo dados para APIs no Component especificado por meio de um serviço da Web para obter privilégios;
  19. Uma vulnerabilidade não especificada no subcomponente Server do Java Advanced Management Console pode ser explorada remotamente por meio de vetores desconhecidos para obter acesso de leitura a alguns dos dados acessíveis do Java Advanced Management Console;
  20. Uma vulnerabilidade não especificada no subcomponente Deployment do Java SE pode ser explorada localmente por meio de vetores desconhecidos para obter privilégios;
  21. Várias vulnerabilidades não especificadas no subcomponente Security do Java SE, Java SE Embedded, JRockit podem ser exploradas remotamente através de aplicativos Java Web Start na área de sandbox, applets Java em sandbox ou fornecendo dados a APIs no Component especificado por meio de um serviço da Web para obter acesso de leitura a todos Java SE, Java SE Embedded, dados acessíveis por JRockit;
  22. Uma vulnerabilidade não especificada no subcomponente Security do Java SE e do Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter acesso de leitura a alguns dados acessíveis do Java SE e do Java SE Embedded;
  23. Uma vulnerabilidade não especificada no subcomponente JAX-WS do Java SE, Java SE Embedded, o JRockit pode ser explorado remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura para alguns dos dados acessíveis do Java SE e Java SE Embedded e causar uma negação de serviço;

Detalhes técnicos

A vulnerabilidade (20) aplica-se à implementação de Java, onde a Atualização Automática de Java está ativada.

NB: Nem todas as vulnerabilidades já possuem classificação CVSS, portanto, a classificação CVSS cumulativa pode não ser representativa.

Comunicados originais

Lista de CVE

Saiba mais

Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com

Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!
Novo Kaspersky!
Sua vida dgital merece proteção completa!
Saber mais
Kaspersky Next:
cibersegurança redefinida
Saber mais
Confirm changes?
Your message has been sent successfully.