Mittwoch, 8. Februar 2012


Security aktuell

Donnerstag, 15. April 2010 - aktualisierte Meldung

Schwachstelle im Java Deployment Toolkit (JDT) bzw. Java Web Start erlauben die Ausführung beliebigen Codes

Schwachstelle wird für Angriffe ausgenutzt
Systeme:
Multi, Unix/Sun Solaris, Linux, Windows
Programm:
Sun Java
Programmversion:
JDK/JRE 6 < Update 20
Lösung:
Proof-of-Concepts für Windows wurden veröffentlicht, die Linux-Version ist sehr wahrscheinlich ebenfalls betroffen.
Als Workaround können das Java Deployment Toolkit (JDT) und Java Web Start deaktiviert werden.
Nachtrag 14.4.:
Die Schwachstelle wird bereits für Angriffe ausgenutzt.
Nachtrag 15.4.:
Es handelt sich um zwei Schwachstellen, beide wurden in Version 6 Update 20 behoben.
Nachtrag 16.4.:
Ein Metasploit-Modul wurde veröffentlicht.
Gefährdungsstufe:
Gefährdungsstufe: 5 - sehr hoch
5 - sehr hoch Erklärung
Status:
Patch OK Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken