В Sun Java JDK и JRE обнаружено несколько критических уязвимостей, позволяющий удаленному злоумышленнику выйти за пределы виртуальной машины Java и получить полный контроль над системой. Детальное описание уязвимости в настоящее время не разглашается.
Проблема исправлена в JDK / JRE 6 Update 5,
JDK / JRE 5.0 Update 15, SDK / JRE 1.4.2_17.
Дополнение: опубликован отчет US-CERT, в котором представлены ссылки на более детальную информацию о новых уязвимостях:
- 233321 Две уязвимости в виртуальной машине JRE
- 233322 Проблема обработки XSLT в JRE
- 233323 Несколько проблем безопасности в Java Web Start, которые могут привести к повышению привилегий злоумышленника
- 233324 Уязвимость в Java плагине дает возможность повышения привилегий через выполнение Java апплета
- 233325 Уязвимости JRE в коде обработки изображений
- 233326 Уязвимость в JRE позволяет повысить привилегии, через внешний JavaScript использующий Java API
- 233327 Переполнение буфера в Java Web Start
|