CERT-FI haavoittuvuustiedote 084/2005
29.11.2005
Haavoittuvuuksia Sun Java -ohjelmistoissa
Sun Java JRE (Java Runtime Environment) -ohjelmistoista on löydetty useita haavoittuvuuksia. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä komentoja, jotka ohittavat Javassa käytössä olevan suojausmekanismin (sandbox).
Haavoittuvuutta voidaan hyväksikäyttää esimerkiksi www-sivun kautta tietyllä tavalla muokatulla Java-appletilla. Hyökkääjä voi käyttää haavoittuvuutta esimerkiksi käyttöjärjestelmäkomentojen suorittamiseen selainohjelmiston käyttäjän oikeuksilla.
HAAVOITTUVAT OHJELMISTOT:
-
Java 2 Platform Standard Edition (J2SE) Software Development Kit (SDK) ja JRE 1.3.1_15 sekä näitä edeltävät versiot
-
J2SE SDK ja JRE 1.4.2_08 sekä näitä edeltävät versiot
-
J2SE JDK (Java Development Kit) ja JRE 5.0 Update 3 sekä näitä edeltävät versiot
Kaikki yksittäiset haavoittuvuudet eivät koske jokaista ohjelmistoa. Lisätietoa haavoittuvuuksista ja haavoittuvista ohjelmistoversioista on saatavilla valmistajan julkaisemista tietoturvatiedotteista.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot valmistajan ohjeiden mukaisesti.
LISÄTIETOA:
http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102003-1
http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102017-1
http://sunsolve.sun.com/searchproxy/document.do?assetkey=1-26-102050-1
http://secunia.com/advisories/17748/
CVE-2005-3904 CVE-2005-3905 CVE-2005-3906 CVE-2005-3907
PÄIVITYSHISTORIA:
29.11.2005: Julkaistu
| Sivua päivitetty 26.03.2007 |
|
 |
Tulostusversio |