服务热线:13616026886

技术文档 欢迎使用技术文档,我们为你提供从新手到专业开发者的所有资源,你也可以通过它日益精进

位置:首页 > 技术文档 > JAVA > 新手入门 > 基础入门 > 查看文档

sun java web start不信任应用程序未授权访问漏洞



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

访问验证问题

攻击类型:

远程攻击

发布日期:

2006-2-9

更新日期:

2006-2-9

受影响系统:

sun jre (windows production release) 1.5 

sun jre (solaris production release) 1.5 

sun jre (linux production release) 1.5 .0 beta

sun jre (linux production release) 1.5 

sun jdk (windows production release) 1.5 .0_05

sun jdk (windows production release) 1.5 .0_04

sun jdk (windows production release) 1.5 .0_03

sun jdk (solaris production release) 1.5 .0_05

sun jdk (solaris production release) 1.5 .0_04

sun jdk (solaris production release) 1.5 .0_03

sun jdk (linux production release) 1.5 .0_05

sun jdk (linux production release) 1.5 .0_04

sun jdk (linux production release) 1.5 .0_03

sun java web start 1.2 

sun java web start 1.0.1 _02

+ sun java 2 standard edition sdk 1.4 

sun java web start 1.0.1 _01

+ sun java 2 standard edition sdk 1.3 

sun java web start 1.0.1 

+ sun java 2 standard edition sdk 1.3 

sun java web start 1.0 

+ sun java 2 standard edition sdk 1.3 

安全系统:

sun jre (windows production release) 1.5 

sun jre (solaris production release) 1.5 

sun jre (linux production release) 1.5 

sun jdk (windows production release) 1.5 

sun jdk (solaris production release) 1.5 

sun jdk (linux production release) 1.5 

漏洞报告人:

sun vendor

漏洞描述:

远程攻击者可以利用漏洞未授权访问目标计算机。攻击者必须访问java web start。

java web start是帮助客户机端应用程序开发的一个新技术。

java web start存在访问验证问题,远程攻击者可以利用漏洞未授权访问目标计算机。

java web start的漏洞允许不可信应用程序提升其特权,如应用程序授权自身以运行java web start应用程序的用户权限对本地文件进行读写操作。

测试方法:



解决方法:

java web start in java 2 platform standard edition (j2se) 5.0 update 6修正了此漏洞,建议用户下载使用:

http://sunsolve.sun.com/search/document.do?assetkey=1-26-102170-1

(责任编辑:zhaohb)



扫描关注微信公众号