На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2005-6-15 на главную / новости от 2005-6-15
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 15 июня 2005 г.

Ошибки Java открывают двери хакерам

Sun Microsystems исправила пару ошибок в программном обеспечении Java, которыми злоумышленники могут воспользоваться для атак на компьютеры под Windows, Linux и Solaris.

Компания Secunia в своем секьюрити-бюллетене называет эти ошибки «высококритичными», так что они на один уровень недотягивают до максимального рейтинга «экстремально критичных». Такие ошибки обычно могут использоваться дистанционно и ведут к захвату злоумышленником полного контроля над системой.

Обе ошибки связаны с Java Runtime Environment (JRE). Это ПО Java предназначено для исполнения Java-программ и установлено на системах многих пользователей. Ошибки позволяют Java-приложению читать и записывать на уязвимый компьютер файлы или исполняемые программы — Sun сообщила об этом в двух отдельных предупреждениях, распространенных в понедельник.

Одна уязвимость вызвана общей ошибкой JRE, а другая относится к технологии Java Web Start, предназначенной для загрузки Java-приложений по сети, например по интернету.

French Security Incident Response Team называет обе уязвимости «критическими», отмечая, что их можно использовать через подложный веб-сайт.

Sun утверждает, что ей неизвестно о каких-либо эксплойтах или реальных атаках с использованием этих ошибок.

JRE входит в состав Sun Java 2 Platform Standard Edition (J2SE). Обе ошибки проявляются в версиях J2SE 5.0 и 5.0 Update 1 для Windows, Solaris и Linux. Sun призывает пользователей установить исправленное ПО, чтобы защититься от возможных атак. Она выпустила два обновления: J2SE 1.4.2_08 и J2SE 5.0 Update 2 (доступно с пятницы). Указанное ПО можно загрузить с веб-сайта Java.com

 Предыдущие публикации:
2005-03-16   Sun намерена подсластить Java
2005-05-11   Apache затевает проект open-source Java
 В продолжение темы:
2005-06-27   ВЕА придаст Java аппаратное ускорение
Обсуждение и комментарии
К. Тыгыдынский
15 Jun 2005 11:35 AM
Ну всё, 3.14здец жабе! Выкинут с последних компов, где она ещё осталась. Туда ей и дорога.
 

Пётр
15 Jun 2005 11:42 AM
А что такое эта Java? У меня на компьютере её нету, это нормально?
 

00alex
15 Jun 2005 4:33 PM
а я хожу пешком под стол, это нормально?
 

Объективариус
15 Jun 2005 5:33 PM
Забудь, она ещё .NET переживёт!!!
 

PashTET
15 Jun 2005 5:35 PM
A vulnerability in the Java Runtime Environment may allow an untrusted applet to elevate its privileges. For example, an applet may grant itself permissions to read and write local files or execute local applications that are accessible to the user running the untrusted applet.

Кароче, можно и не менять - прикол в апплетах :)
 

Vitaliy
16 Jun 2005 1:28 AM
Вот новость, этот баг залатали ещё месяц назад.
 

Mark
16 Jun 2005 1:43 AM
рекомендую всем обновить java и погамать в
http://www.radicalplay.com/madness/
и
http://www.bytonic.de/downloads/jake2_jogl11.jnlp
 

(80)
16 Jun 2005 11:59 AM
А у меня торчит, зараза. Эти придурки из штатов на ней написали клиентов для системы бронирования. Это мне сейчас бегать по всем точкам и апдейтить>:(
 

Admin
16 Jun 2005 12:18 PM
to 80: придурок, настрой autoupdate ;-)
 

t-Axist - idiotkissme.co.uk
16 Jun 2005 1:17 PM
2 (80): Да уж, это точно: Java - язык написанный индусами и для индусов. Не наше это дело, на такой параше писать.
 

xfs
16 Jun 2005 1:25 PM
write once, hack everywhere
=)
 

Yuri Abele
16 Jun 2005 3:40 PM
У Java конкурентов .NET!
 

dr-Wicked
16 Jun 2005 7:54 PM
Ну откуда это берётся? Если сосед ест что-то, то другой подойдёт, назовёт это дерьмом и будет портить аппетит.
 

root
16 Jun 2005 9:20 PM
80: Ты риально лох! У тебя софт стоит, а ты об ошибки исправленной ещё весно из дешевых блогов узнаешь.
 

MOHTEP
17 Jun 2005 4:28 AM
"Ну откуда это берётся?" Это национальная русская забава. Называется "от бедра дерьмо веером разливать"
 

t-Axist - idiotkissme.co.uk
17 Jun 2005 10:51 AM
2 МОНТЕР: Такие, значит, у нас национальные забавы, да? Ты русских не очень любишь, правда?
 

dr-Wicked
17 Jun 2005 11:45 AM
А русским нравится, когда их любят, и как часто?
Какой то больной стал русский вопрос, почти как еврейский в достопамятные времена.
 

iZEN - izenmail.ru
17 Jun 2005 5:26 PM
Ну всё.
Теперь вирусов-эксплоитов на Java будет больше пяти штук. Ж))

Алё, гараж?
Почему до сих пор нет вирусов для мобильников на Java? Под Симбой(Си!!) вон уже выводок целый беспроводный. На WinCE нехорошие скрытые угрозы проявляются иногда так, что никто не знает, почему машинки необъяснимо глючат.
 

v@l
29 Sep 2005 8:21 PM
Те ослы, которые говорят что джава не рулит!, а ещё большее мудочьё те кто называют её - "ява".
 

 

← май 2005 10  12  13  14  15  16  17  19  20 июль 2005 →
Реклама!
 

 

Место для Вашей рекламы!