SecuRRity.Ru » Патчи » Патч для критической уязвимости в Java Deployment Toolkit
Патч для критической уязвимости в Java Deployment Toolkit
автор: Administrator | 15 апреля 2010, 22:50 | Просмотров: 24725теги: Патчи, уязвимость, Java, Windows, Linux, браузеры, вредоносный код
ВАЖНО!
ОПИСАНИЕ:
На прошлой неделе, исследователь Тэвис Орманди сообщил об уязвимости в Java Web Start, позволяющей хакеру удаленно выполнить вредоносный код в системе под управлением всех недавних версий ОС Windows, а его соратник Рубен Сантамарта из фирмы Wintercore заявил, что аналогичная брешь затрагивает и Linux (поскольку добавление скрытого параметра командной строки позволяет использовать данный баг и на Linux). Поскольку Java Web Start является частью JRE, то уязвимость затрагивает все основные браузеры, включая Opera, Firefox, IE, Chrome и т.д.
Чтобы проверить если Ваш компьютер уязвим, нажмите на следующею ссылку: Java Deployment Toolkit Test Page. Если откроется калькулятор Windows то значит злоумышленники могут запустить любой код на вашей машине. Для закрытия уязвимости необходимо обновить версию Java на вашем компьютере.
Примечание:
ОПИСАНИЕ:
На прошлой неделе, исследователь Тэвис Орманди сообщил об уязвимости в Java Web Start, позволяющей хакеру удаленно выполнить вредоносный код в системе под управлением всех недавних версий ОС Windows, а его соратник Рубен Сантамарта из фирмы Wintercore заявил, что аналогичная брешь затрагивает и Linux (поскольку добавление скрытого параметра командной строки позволяет использовать данный баг и на Linux). Поскольку Java Web Start является частью JRE, то уязвимость затрагивает все основные браузеры, включая Opera, Firefox, IE, Chrome и т.д.
Чтобы проверить если Ваш компьютер уязвим, нажмите на следующею ссылку: Java Deployment Toolkit Test Page. Если откроется калькулятор Windows то значит злоумышленники могут запустить любой код на вашей машине. Для закрытия уязвимости необходимо обновить версию Java на вашем компьютере.
Примечание:
Если Вы используете антивирусный продукт, возможно, Вы получите уведомление о том, что страница 'может нанести вред вашему компьютеру', так как содержит вредоносное ПО. В принципе, это хорошо, так как у Вас хороший антивирус, который, чтобы защитить Вас, добавил эту уязвимость в базу данных.
На самом деле, страница не несёт никакой вред, она всего лишь проверяет если компьютер уязвим, то, что антивирус заблокировал доступ — хорошо, но это не значит что компьютер не уязвим. Вот почему рекомендую отключить антивирусную-защиту, и снова попробовать открыть страницу.
Производитель:
Sun Microsystems
Уязвимый продукт:
Sun Java JDK/JRE 1.6.19
(возможно другие версии)
Опасность уязвимости:
Высокая
Ссылка на патч:
Операционная система:
Windows
Linux
Sun Microsystems
Уязвимый продукт:
Sun Java JDK/JRE 1.6.19
(возможно другие версии)
Опасность уязвимости:
Высокая
Ссылка на патч:
Внимание! У вас нет прав для просмотра скрытого текста.
Операционная система:
Windows
Linux
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO