Background Print only logo
Viestintäviraston etusivulle
Etusivu | | | | | | | |

CERT-FI

PL 313
00181 Helsinki
Puh: 09 6966 510
Fax: 09 6966 515

Salausavaimet

Viestintävirasto

Itämerenkatu 3 A
00180 HELSINKI
Puh: 09 6966 500
Fax: 09 6966 410

Tarkat yhteystiedot

Tietoa evästeistä

Etusivu > Haavoittuvuudet > 2010 > CERT-FI haavoittuvuustiedote 025/2010

CERT-FI haavoittuvuustiedote 025/2010

Palvelimet ja palvelinsovellukset Työasemat ja loppukäyttäjäsovellukset Verkon aktiivilaitteet Matkaviestimet Sulautetut järjestelmät Muut

9.2.2010

HP-UX käyttöjärjestelmän Java-ympäristön haavoittuvuudet

     
Kohde: - palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
Lisätietoja
Hyökkäystapa: - paikallisesti
- ilman kirjautumista
- etäkäyttö
Lisätietoja
Hyväksikäyttö: - komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- tietojen muokkaaminen
- luottamuksellisen tiedon hankkiminen
- palvelunestohyökkäys
- suojauksen ohittaminen
Lisätietoja
Ratkaisu: - korjaava ohjelmistopäivitys
Lisätietoja

HP-UX-käyttöjärjestelmässä käytettävistä Java Runtime Environment (JRE) ja Java Developer Kit (JDK) -ohjelmistoista on korjattu haavoittuvuuksia, jotka mahdollistavat luvattoman pääsyn järjestelmään, käyttövaltuuksien laajentamisen ja palvelunestohyökkäyksen.

HAAVOITTUVAT OHJELMISTOT:

  • HP-UX B.11.11, B.11.23, B.11.31, joissa käytössä HP JDK ja JRE 6.0.05 tai aikaisempi versio
  • HP-UX B.11.11, B.11.23, B.11.31, joissa käytössä HP JDK ja JRE 5.0.18 tai aikaisempi versio
  • HP-UX B.11.11, B.11.23, B.11.31, joissa käytössä HP Java SDK ja RTE 1.4.2.23 tai aikaisempi versio

RATKAISU- JA RAJOITUSMAHDOLLISUUDET:

Päivitä ohjelmistot korjattuihin versioihin:

  • JDK ja JRE versio 6.0.06 tai 5.0.19
  • SDK ja JRE versio 1.4.2.24

LISÄTIETOA:

PÄIVITYSHISTORIA:

9.2.2010, kello 13.46: Julkaistu

Sivua päivitetty 09.02.2010   Tulostusversio Tulostusversio

Tähän haavoittuvuuteen liittyvää luettavaa