Все новости от 15 июня 2005 г. Ошибки Java открывают двери хакерам
Sun Microsystems исправила пару ошибок в программном обеспечении Java, которыми злоумышленники могут воспользоваться для атак на компьютеры под Windows, Linux и Solaris.
Компания Secunia в своем секьюрити-бюллетене называет эти ошибки «высококритичными», так что они на один уровень недотягивают до максимального рейтинга «экстремально критичных». Такие ошибки обычно могут использоваться дистанционно и ведут к захвату злоумышленником полного контроля над системой.
Обе ошибки связаны с Java Runtime Environment (JRE). Это ПО Java предназначено для исполнения Java-программ и установлено на системах многих пользователей. Ошибки позволяют Java-приложению читать и записывать на уязвимый компьютер файлы или исполняемые программы — Sun сообщила об этом в двух отдельных предупреждениях, распространенных в понедельник.
Одна уязвимость вызвана общей ошибкой JRE, а другая относится к технологии Java Web Start, предназначенной для загрузки Java-приложений по сети, например по интернету.
French Security Incident Response Team называет обе уязвимости «критическими», отмечая, что их можно использовать через подложный веб-сайт.
Sun утверждает, что ей неизвестно о каких-либо эксплойтах или реальных атаках с использованием этих ошибок.
JRE входит в состав Sun Java 2 Platform Standard Edition (J2SE). Обе ошибки проявляются в версиях J2SE 5.0 и 5.0 Update 1 для Windows, Solaris и Linux.
Sun призывает пользователей установить исправленное ПО, чтобы защититься от возможных атак. Она выпустила два обновления: J2SE 1.4.2_08 и J2SE 5.0 Update 2 (доступно с пятницы). Указанное ПО можно загрузить с веб-сайта Java.com.
Предыдущие публикации:
В продолжение темы:
|
|
| К. Тыгыдынский 15 Jun 2005 11:35 AM |
Ну всё, 3.14здец жабе! Выкинут с последних компов, где она ещё осталась. Туда ей и дорога. |
|
| Пётр 15 Jun 2005 11:42 AM |
А что такое эта Java? У меня на компьютере её нету, это нормально? |
|
| 00alex 15 Jun 2005 4:33 PM |
а я хожу пешком под стол, это нормально? |
|
| Объективариус 15 Jun 2005 5:33 PM |
Забудь, она ещё .NET переживёт!!! |
|
| PashTET 15 Jun 2005 5:35 PM |
A vulnerability in the Java Runtime Environment may allow an untrusted applet to elevate its privileges. For example, an applet may grant itself permissions to read and write local files or execute local applications that are accessible to the user running the untrusted applet. Кароче, можно и не менять - прикол в апплетах :) |
|
| Vitaliy 16 Jun 2005 1:28 AM |
Вот новость, этот баг залатали ещё месяц назад. |
|
| Mark 16 Jun 2005 1:43 AM |
рекомендую всем обновить java и погамать в http://www.radicalplay.com/madness/ и http://www.bytonic.de/downloads/jake2_jogl11.jnlp
|
|
| (80) 16 Jun 2005 11:59 AM |
А у меня торчит, зараза. Эти придурки из штатов на ней написали клиентов для системы бронирования. Это мне сейчас бегать по всем точкам и апдейтить>:( |
|
| Admin 16 Jun 2005 12:18 PM |
to 80: придурок, настрой autoupdate ;-) |
|
| t-Axist - idiotkissme.co.uk 16 Jun 2005 1:17 PM |
2 (80): Да уж, это точно: Java - язык написанный индусами и для индусов. Не наше это дело, на такой параше писать. |
|
| xfs 16 Jun 2005 1:25 PM |
write once, hack everywhere =) |
|
| Yuri Abele 16 Jun 2005 3:40 PM |
У Java конкурентов .NET! |
|
| dr-Wicked 16 Jun 2005 7:54 PM |
Ну откуда это берётся? Если сосед ест что-то, то другой подойдёт, назовёт это дерьмом и будет портить аппетит. |
|
| root 16 Jun 2005 9:20 PM |
80: Ты риально лох! У тебя софт стоит, а ты об ошибки исправленной ещё весно из дешевых блогов узнаешь.
|
|
| MOHTEP 17 Jun 2005 4:28 AM |
"Ну откуда это берётся?" Это национальная русская забава. Называется "от бедра дерьмо веером разливать" |
|
| t-Axist - idiotkissme.co.uk 17 Jun 2005 10:51 AM |
2 МОНТЕР: Такие, значит, у нас национальные забавы, да? Ты русских не очень любишь, правда? |
|
| dr-Wicked 17 Jun 2005 11:45 AM |
А русским нравится, когда их любят, и как часто? Какой то больной стал русский вопрос, почти как еврейский в достопамятные времена. |
|
| iZEN - izenmail.ru 17 Jun 2005 5:26 PM |
Ну всё. Теперь вирусов-эксплоитов на Java будет больше пяти штук. Ж)) Алё, гараж? Почему до сих пор нет вирусов для мобильников на Java? Под Симбой(Си!!) вон уже выводок целый беспроводный. На WinCE нехорошие скрытые угрозы проявляются иногда так, что никто не знает, почему машинки необъяснимо глючат. |
|
| v@l 29 Sep 2005 8:21 PM |
Те ослы, которые говорят что джава не рулит!, а ещё большее мудочьё те кто называют её - "ява". |
|
|