/ Forside/ Teknologi / Internet / Sikkerhed / Tip
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
opdater din java !!!
miritdk har modtaget 20 point for dette tip
Fra : miritdk
Vist : 821 gange

Dato : 03-07-07 10:12

Citat
Sårbarhed i Java Web Start muliggør kodekørsel

Der er fundet en sårbarhed i Sun Java Web Start, som gør det muligt, fra en fjendtlig hjemmeside, at indlede angreb mod et ikke opdateret system. Misbrug af denne sårbarhed kan føre til rettighedseskalering med risiko for kørsel af arbitrær kode på systemet med samme rettigheder som den indloggede bruger.

Sun har frigivet en sikkerhedsopdatering, som alle brugere snarest muligt bør installere. Opdateringen lukker et hul der kan snige kode ind på et ikke opdateret system. Problemet befinder sig i Java Web Start, hvor en applikation der ikke er tillid til, kan gives rettigheder til at overskrive enhver fil med skriverettigheder fra den kørende applikation. Det vil også omfatte brugerens .java.policy fil.

CSIS anbefaler at man opgraderer Sun Java til J2SE 5.0 eller 1.4.2:

http://java.sun.com/j2se/1.5.0/download.jsp
http://java.sun.com/j2se/1.4.2/download.html

Sun anbefaler, at man afinstallerer den tidligere version af java fra sit system, inden man installerer opdateringen. Følgende versioner er behæftet med denne sårbarhed:

Sun JDK versjon 5.0 Update 11 og tidligere Sun JRE versjon 5.0 Update 11 og tidligere Sun JRE versjon 1.4.2_13 og tidligere Sun SDK versjon 1.4.2_13 og tidligere

En vejledning til afinstallation kan findes på adressen:
http://java.com/en/download/help/uninstall_java.xml


kilde: CSIS security group




 
 
Bedømmelse

Fra : chaufrat


Dato : 03-07-07 10:20


Har forlængst opdateret til Java 1,6,0. Det er godt at minde om at slette gamle udgaver af Java.
MVH chaufrat



Bedømmelse

Fra : bentjuul


Dato : 03-07-07 10:43

Får automatisk en meddelelse

Bedømmelse

Fra : f.larsen


Dato : 03-07-07 10:21

Mvh f.larsen

Bedømmelse

Fra : fluffyclaus


Dato : 03-07-07 10:31

Fint nok..

Det er jo nok de færreste der har JDK, og SDK installeret. Medmindre man er javaprogrammør selvfølgelig. Men JRE har vi jo nok alle.

Vh Fluffy

Bedømmelse

Fra : pewpewlaz0rz


Dato : 03-07-07 10:14

Så må man hjem og gøre det!

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke lave en bedømmelse til dette tip.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177414
Tips : 31962
Nyheder : 719565
Indlæg : 6407837
Brugere : 218876

Månedens bedste
Årets bedste
Sidste års bedste