The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выход за пределы изолированного окружения в Java

16.07.2007 18:08

В функциях обработки изображений всех версий Sun Java Runtime Environment обнаружена и исправлена серьезная уязвимость, дающая возможность удаленному злоумышленнику выйти за пределы виртуальной машины Java (выполнить код или переписать файл вне изолированного окружения).

Проблемы устранены начиная с JDK версий 1.5.0_11-b03 и 1.6.0_01-b06.

  1. Главная ссылка к новости (http://developers.slashdot.org...)
  2. Dangerous Java flaw threatens virtually everything
  3. Sun says Java flaw has been patched
  4. Sun Alert 102934 Security Vulnerabilities in the Java Runtime Environment Image Parsing Code May Allow a Untrusted Applet to Elevate Privileges
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/11428-java
Ключевые слова: java, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (17) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ДяДя (?), 18:18, 16/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ;-)
    Уверен, что осталось ещё много.
     
     
  • 2.4, Аноним (-), 19:41, 16/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    - Осталось еще много!
    - Почему?
    - Потому что мне Java не нравится, значит, там много уязвимостей!
     
     
  • 3.20, ДяДя (?), 17:42, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >- Потому что мне Java не нравится, значит, там много уязвимостей!

    Именно так. Мне не нравится, когда реклама обвисает в виде лапши на ушах.
    Я неплохо отношусь к SUN, но с явой они достали, т.к. основные преимущества, которые указываются в рекламе - неправда.

    Это пример лапши про безопасность.

    Она мне не нравится еще тем, что не очень удачную идею байткода, которая родилась почти одновременно с Unix, пытаются выдать за технологический прорыв. Молодёжь ведётся.

    P.S.
    У учеников Н. Вирта уже давно есть идеи более изящные, чем байткод.

     
     
  • 4.21, Дядька (?), 23:28, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    А можно с примерами... еще лучше с реализациями?
     

  • 1.6, www.andr.ru (?), 09:01, 17/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    кофеманы трясутся. ясный пень - это только начало, недавно ведь открыли. а так как многие тысячи сисадминов поленятся жабу проапгрейдить (а очень много кофесофта работает нормально только на одной версии JVM, на которой он разрабатывался), то сейчас прокатится волна взломов кофехаузов и волна пиара.

    бойтесь! C++ наступает!! жаба сакс ;-P

     
     
  • 2.7, Дмитрий (??), 10:05, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Есть такое ощущение, что C++ и Java ориентированы на разные класы задач.
     
     
  • 3.11, Аноним (-), 11:25, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    а С# и Java тоже ориентированны на разные классы задач?
     
  • 2.8, Дядька (?), 10:19, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Что это? Попытка предсказания будущего от студента недоучки? Или желание хоть как то позлорадствовать? Щас.. все все бросили и бояться начали.
     
  • 2.10, Dimez (??), 11:02, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    > недавно ведь открыли
    Дурачок, сорцы джавы лежали уже несколько лет как на их сайте. Пук в лужу.
    > а очень много кофесофта работает нормально только на одной версии JVM, на которой он разрабатывался
    У нас проект писался изначально под 1.3, нормально запускался под любой 1.4, потом под любой 1.5 и сейчас спокойно работает на тестовом сервере на 1.6.0u2(спокойно пережив 1.6.0 и 1.6.0u1). Что мы делаем не так?
     
     
  • 3.14, daneg (?), 12:34, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    У меня вот тут софт от HP написаный я джаве, так вот... эта сволочь работает только на одной версии джавы 1.42. Все. Шаг влево - вправо. попытка к бегству, пачка эксепшонов и до свиданья.  
     
     
  • 4.15, nordicdyno (?), 13:05, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    а при чем тут джава? :)
     
     
  • 5.16, daneg (?), 13:31, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Не причем. Впрочем, так же как и в сообщении от Dimez. Случай из жизни. =)
     
  • 4.17, Dimez (??), 14:13, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Знаю и такой случай. Один веб-клиент, писанный на джаве, работает не выше, чем на 1.5.0_09(т.е. секурити обновления и 1.6.0{которая на десктопе шустрее, чем 1.5.0} пролетают).
     
  • 4.18, Дядька (?), 14:37, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    Какие exceptions то вылетают? Может все дело лишь в какой нить сторонней библиотечке, которую обновить то да и всего делов.
     
  • 2.19, Аноним (-), 15:03, 17/07/2007 [^] [^^] [^^^] [ответить]  
  • +/
    >работает нормально только на одной версии JVM, на которой он разрабатывался

    Мусье руки выпрямить не пробовал?

     

  • 1.9, Роман (??), 10:46, 17/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Законы неумолимы - прежде чем перестроить существующую систему к лучшему (открыли - это к лучшему) всегда существует начальный период ухудшения.
     
  • 1.13, Акроним (?), 11:34, 17/07/2007 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    а мужики то не знают...
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру