Sun har opdaget sikkerhedsbrister i Java

Anbefal Tip en ven Print Udskriv
Sponsoreret af:


Publiceret d. 4. oktober 2007 kl. 13.46 | Antal kommentarer (3)
 
ANNONCE:
 
Reparationerne til Java Runtime Evironment 1.3.1, 1.4.2, 5.0 og 6.0 lapper huller som hackere kunne bruge til at komme forbi sikkerhedsrestrektioner, manipulerer data, se hemmelig information og på anden måde kompromitterer en ikke-opdateret maskine. I blandt sikkerhedsbristerne er der to, som åbner for modtagelsen af inficerede filer fra web-sites, og forsøger at skabe adgang til andre ikke-inficerede computere i netværket. I følge flere analytikere fra Stanford Universitetet er følgen af angrebet en omgåelse af firewall-beskyttelsen.

Andre sikkerhedsrisici i Jave Runtime Environmet og Java Web Start giver angriberne mulighed for at læse lokalt placerede filer, overskrive dem og skjule Java-genererede advarsler.

Selvom Sun ikke klassificerer deres advarsler, siger det danske IT-sikkerhedsfirma Secunia, at de fem advarsler og de 11 sikkerhedsbrister er "yderst kritiske" - deres næsthøjeste alarmeringsniveau.

Nogle af truslerne begrænser sig til at hidrøre specifikke JRE-versioner, men Sun's advarsler er svære at afkode, da firmaet ikke er særlig klar i mælet, når de, ligesom Microsoft, fortæller om inficeret software. Hverken JRE eller web Start har en indbygget automatisk opdateringsfunktion. Brugerne skal selv downloade og aktiverer funktionen fra dette site:http://java.sun.com/javase/downloads/index.jsp

Der blev, som sædvanligt, ikke nævnt noget om Mac OS X i advarslerne. Sun leverer ikke opdateringer af JRE eller andre Java-komponenter til Mac. I stedet er det Apple selv, der udsender Java-opdateringerne i deres egne sikkerhedsopdateringer. Det har forårsaget frustration hos flere mac-brugere, der mener, at Apple ikke har opdateret Java-koderne siden februar måned.

Oversat af Bo Madsen


Kommentarer - Debatoversigt


Automatisk opdateringsfunktion
2 indlæg

Og en mere
1 indlæg

Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Forsiden lige nu

TDC har fået to nederlag i gammel monopol-sag og kan givetvis se frem til store millionerstatninger til konkurrenterne.
5. januar 2009 kl. 15.57 | (3) | læs »

Hvis din Nokia-telefon på det seneste har været påfaldende tavs, kan den have raget et stykke ondsindet kode i en SMS til sig.
5. januar 2009 kl. 14.09 | (2) | læs »

Apple-boss Steve Jobs tager bladet fra munden og taler for første gang om sin sygdom, der holder ham fra at holde åbningstalen på Macworld 2009.
5. januar 2009 kl. 15.31 | læs »

Test din it-viden i nytårsdagene med fjerde og sidste del af Computerworlds store års-quiz og deltag i lodtrækningen om blandt andet en lækker minibærbar.
31. december 2008 kl. 15.30 | læs »


Selvom tre bestyrelsesmedlemmer har forladt RTX Telecom, fortsætter driften uændret, forsikrer direktør Tage Rasmussen.
5. januar 2009 kl. 14.49 | læs »



It-Akademiet: It-sikkerhedsfarer lurer om hver et hjørne, og hver dag dukker nye risici op. Læs her hvordan du ruster dig på den lange bane.
5. januar 2009 kl. 13.30 | læs »



MSI har lanceret en netbook, der kombinerer flash-hukommelse med en traditionel harddisk. Læs hvad analytikeren mener om den løsning.
5. januar 2009 kl. 12.50 | læs »



KMD's store indiske samarbejdspartner, Satyam, er kommet i alvorlige problemer, efter Verdensbanken har blacklistet firmaet på grund af bestikkelse.
(1) | 5. januar 2009 kl. 12.10 | læs »



Rygterne vil vide, at Microsoft skal skære op mod 15.000 medarbejdere på verdensplan. Den danske Microsoft-direktør, Jørgen Bardenfleth, kender imidlertid intet til de planer.
5. januar 2009 kl. 11.30 | læs »



Google lancerer Android Market som en konkurrent til Apples App Store. Inden for de næste tre måneder kan de første Android-udviklere se frem til en løncheck fra Google.
(3) | 5. januar 2009 kl. 10.44 | læs »




E-mail-adresse:
Adgangskode:
Husk mig

Seneste debat
 
 
Whitepapers
Virksomheder stiller konstant krav til, at it-afdelingen tilpasser sig omverdenens udfordringer...

Informations- og datasikkerhed er en primær bekymring for alle IT-organisationer og virksomheder....

Service-oriented architecture (SOA) has moved beyond hype to widespread acceptance as an IT...