|
|
Sun Java Command Execution and Information Disclosure Vulnerabilities |
|
|
Plusieurs vulnérabilités ont été identifiées dans Sun JRE, JDK et SDK, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, obtenir des informations sensibles ou compromettre un système vulnérable [...]
Solution
Installer JDK/JRE 6 Update 3, JDK/JRE 5.0 Update 13, SDK/JRE 1.4.2_16 ou SDK/JRE 1.3.1_21 :
http://www.java.com
Crédit
Vulnérabilités découvertes par Peter Csepely, Dan Boneh, Collin Jackson, Adam Barth, Andrew Bortz, Weidong Shao, David Byrne et Billy Rios.
Historique
2007-10-04 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|