Açıklama
Oracle Java SE bileşenlerinde birden fazla ciddi güvenlik açığı bulundu. Bu güvenlik açıklarından yararlanarak kötü niyetli kullanıcılar ayrıcalıklar kazanabilir ve hassas bilgiler edinebilir. Bu güvenlik açıkları, kimliği doğrulanmamış saldırganın çoklu protokollerle ağ erişimine sahip olması nedeniyle uzaktan kullanılabilir.
Teknik detaylar
Savunmasız bileşenler Java SE, Java SE Embedded, Jrockit'dir. Yukarıda açıklanan güvenlik açıkları, Kütüphaneler ve Ağ oluşturma alt bileşenleri ile ilgilidir.
Bu güvenlik açıkları, Java'nın hem istemci hem de sunucu dağıtımına uygulanabilir.
Her iki güvenlik açığı da korumalı Java uygulamaları ve korumalı Java Web Start uygulamaları aracılığıyla kullanılabilir. Verilen güvenlik açıklarından yararlanmanın diğer yolu, belirtilen Bileşendeki API'lara veri sağlamaktır. Bu durumda ne Java Web Start uygulamaları ne de korumalı Java uygulamaları gereklidir – örneğin bir web servisi aracılığıyla saldırı yapılabilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com