نقص‌هاي امنيتي جديد Java Runtime Environment

PhonieX

مدیر انجمن <A href="forum.majidonline.com/forums/6
فاوانيوز: شركت Sun، كشف حفره‌هاي امنيتي جديد در سيستم JRE را تاييد كرده است كه اين حفره‌هاي امنيتي قابليت ايجاد امكان سرقت اطلاعات حساس، افزايش اختيار دسترسي و نيز اجراي كدهاي مخرب را براي خرابكاران دوردست فراهم مي‌كنند.

به گزارش فاوانيوز از Panda Software، خرابكاران اينترنتي با طراحي يك Java applet ويژه و با استفاده از نخستين حفره امنيتي رديابي شده، قادر هستند پس از لود شدن اين applet توسط كاربر، اطلاعات حساس سيستم را به دست آورند.
همچنين نقطه آسيب پذير ديگر در JRE، مي تواند از دوردست موجب افزايش اختيار دسترسي در سيستم‌هاي آسيب پذير گردد.
آخرين حفره امنيتي رديابي شده نيز‌ كه بازهم از طريق يك Java applet قابل استفاده است، مي تواند براي خرابكاران و هكرها اين امكان را فراهم كند كه با استفاده از سرريزكردن بافر در سيستم، كداي مخرب دلخواه خود را در آن اجرا كنند.
شركت Sun اعلام كرده است تمامي اين نقص‌هاي امنيتي براي سيستم‌هاي عامل ويندوز، سولاريس و لينوكس قابل ترميم هستند.



منبع:http://www.favanews.com/default.aspx/news_18278.htm
 

جدیدترین ارسال ها

بالا