Popis
V součástech Oracle Java SE bylo nalezeno několik vážných zranitelných míst. Využíváním těchto zranitelností mohou uživatelé se zlými úmysly získat oprávnění a získat citlivé informace. Tyto chyby zabezpečení lze vzdáleně zneužívat neoprávněným útočníkem, který má přístup k síti prostřednictvím více protokolů.
Technické údaje
Zranitelné komponenty jsou Java SE, Java SE Embedded, Jrockit. Výše popsané chyby zabezpečení se týkají podkomponentů Knihovny a sítě.
Tyto chyby zabezpečení se vztahují jak na nasazení klientů, tak i na servery Java.
Obě zranitelnosti mohou být využívány prostřednictvím Java appletů s karanténami a aplikací Java Web Start s karanténami. Jiným způsobem, jak využít dané zranitelnosti, je poskytnout data API ve specifikované komponentě. V tomto případě nebudou potřebné ani aplikace Java Web Start, ani applety s Java sandboxem – útok lze provést například prostřednictvím webové služby.
Oficiální doporučení
Související produkty
- Oracle-JRockit
- Oracle-Java-JRE-1.8.x
- Oracle-Java-JRE-1.7.x
- Oracle-Java-JDK-1.8.x-3
- Oracle-Java-JDK-1.7.x
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com