动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Sun Java Web Start不信任应用程序未授权访问漏洞

作者:51CTO.COM 来源:51CTO.COM  
阅读 1481 人次 , 2006-3-18 17:51:00 



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

访问验证问题

攻击类型:

远程攻击

发布日期:

2006-2-9

更新日期:

2006-2-9

受影响系统:

Sun JRE (Windows Production Release) 1.5 

Sun JRE (Solaris Production Release) 1.5 

Sun JRE (Linux Production Release) 1.5 .0 beta

Sun JRE (Linux Production Release) 1.5 

Sun JDK (Windows Production Release) 1.5 .0_05

Sun JDK (Windows Production Release) 1.5 .0_04

Sun JDK (Windows Production Release) 1.5 .0_03

Sun JDK (Solaris Production Release) 1.5 .0_05

Sun JDK (Solaris Production Release) 1.5 .0_04

Sun JDK (Solaris Production Release) 1.5 .0_03

Sun JDK (Linux Production Release) 1.5 .0_05

Sun JDK (Linux Production Release) 1.5 .0_04

Sun JDK (Linux Production Release) 1.5 .0_03

Sun Java Web Start 1.2 

Sun Java Web Start 1.0.1 _02

+ Sun Java 2 Standard Edition SDK 1.4 

Sun Java Web Start 1.0.1 _01

+ Sun Java 2 Standard Edition SDK 1.3 

Sun Java Web Start 1.0.1 

+ Sun Java 2 Standard Edition SDK 1.3 

Sun Java Web Start 1.0 

+ Sun Java 2 Standard Edition SDK 1.3 

安全系统:

Sun JRE (Windows Production Release) 1.5 

Sun JRE (Solaris Production Release) 1.5 

Sun JRE (Linux Production Release) 1.5 

Sun JDK (Windows Production Release) 1.5 

Sun JDK (Solaris Production Release) 1.5 

Sun JDK (Linux Production Release) 1.5 

漏洞报告人:

Sun vendor

漏洞描述:

远程攻击者可以利用漏洞未授权访问目标计算机。攻击者必须访问Java Web Start。

Java Web Start是帮助客户机端应用程序开发的一个新技术。

Java Web Start存在访问验证问题,远程攻击者可以利用漏洞未授权访问目标计算机。

Java Web Start的漏洞允许不可信应用程序提升其特权,如应用程序授权自身以运行Java Web Start应用程序的用户权限对本地文件进行读写操作。

测试方法:



解决方法:

Java Web Start in Java 2 Platform Standard Edition (J2SE) 5.0 Update 6修正了此漏洞,建议用户下载使用:

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102170-1

(  

 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:PHP Link Directory存在多个安全漏洞
· 下一篇:IBM Lotus Domino iNotes客户端脚本注入漏洞
· edmoBBS 多个SQL注入漏洞
· 利用Firefox缺陷代码已出笼 可控制用户PC
· Linux环境下黑客常用嗅探器分析
· 下载MSN测试版当心被"钓鱼" 微软也有冒牌网站
· 如何发现和防止Sniffer


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077