Security Lab

Обход ограничений безопасности в Java Runtime Environment

Дата публикации:17.06.2005
Всего просмотров:1070
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Java Runtime Environment 1.4.2_07 - 1.4.2, 5.0, 5.0 Update 1

Описание:
Уязвимость позволяет удаленному пользователю повысить свои привилегии на системе.

Удаленный пользователь может создать специально сформированное Java приложение и получить доступ на чтение, запись и выполнение произвольных файлов на целевой системе. Подробности не сообщаются.

URL производителя: www.sun.com

Решение: Установите последнюю версию (5.0 Update 2, 1.4.2) с сайта производителя.

Ссылки: Security Vulnerability With Java Runtime Environment May Allow Untrusted Applet to Elevate Privileges