Popis
V součástech Oracle Java SE bylo nalezeno několik vážných zranitelných míst. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k získání oprávnění, k odmítnutí služby nebo k získání citlivých informací.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nespecifikovaná chyba v podsložce Knihovny může být vzdáleně zneužívána neověřeným útočníkem prostřednictvím více protokolů, aby získala oprávnění a způsobila částečné odepření služby;
- Nespecifikovaná chyba zabezpečení v podsložce Knihovny může být vzdáleně využívána neověřeným útočníkem prostřednictvím více protokolů, aby získala oprávnění a získala citlivé informace.
Technické údaje
Chyba zabezpečení (1) souvisí s komponentami Java SE, Java SE Embedded a JRockit společnosti Oracle Java SE.
Chyba zabezpečení (1) je použitelná jak pro nasazení klienta, tak pro server Java.
Chyba zabezpečení (1) lze využít pomocí Java appletů s karanténami a aplikací Java Web Start v prostředí sandbox. Dalším způsobem, jak tuto chybu zabezpečení zneužít, je poskytnutí dat API ve specifikované součásti. V tomto případě nebudou potřebné ani aplikace Java Web Start, ani applety s Java sandboxem – útok lze provést například prostřednictvím webové služby.
Chyba zabezpečení (2) souvisí s Java SE, Java SE Embedded komponenty Oracle Java SE.
Úspěšný útok na zranitelnost (2) vyžaduje interakci s uživatelem (nikoli stejnou osobou jako neověřený útočník).
Chyba zabezpečení (2) je často použitelná pro nasazení v jazyce Java, kde klienti používají Java applets s karanténami a aplikace Java Web Start s karanténami, které načítají a spouštějí nedůvěryhodný kód, například kód přicházející z internetu.
Chyba zabezpečení (2) se často nevztahuje na nasazení v jazyce Java, kde je na serverech vložen a spouštěn pouze důvěryhodný kód (například kód poskytnutý správcem).
Oficiální doporučení
Související produkty
- Oracle-JRockit
- Oracle-Java-JRE-1.8.x
- Oracle-Java-JRE-1.7.x
- Oracle-Java-JDK-1.8.x-3
- Oracle-Java-JDK-1.7.x
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com