Перейти к содержанию
Андрей-001

Множественные уязвимости в Sun Java System Identity Manager

Recommended Posts

Андрей-001

java.JPG

Описание:

Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и произвести XSS нападение.

1. Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.

2. Уязвимость существует из-за неизвестной ошибки, относящейся к CSRF атакам. Удаленный пользователь может получить неавторизованный доступ к административному интерфейсу.

3. Уязвимость существует из-за неизвестной ошибки, которая позволяет удаленному пользователю получить неавторизованный доступ к файлам на IDM файловой системе.

4. Уязвимость существует из-за неизвестной ошибки, которая позволяет внедрить произвольное содержимое во фреймы.

Источники: http://en.securitylab.ru/notification/362935.php

http://www.securitylab.ru/vulnerability/362945.php

Решение: Установите новую версию 1.6.0_10 с сайта производителя.

post-3999-1226646368.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001

Вышла новая версия Java (Version 6 Update 11).

Проверьте установленную у вас версию и установите новую.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Добавлю в след. версии.
      Последнее время был занят созданием фаервола, он практически готов и проходит тестирование, так что скоро можно будет вернуться к uVS.
    • Ego Dekker
      ESET SysRescue Live был обновлён до версии 1.0.22.
    • Ego Dekker
      Домашние антивирусы ESET были обновлены до версии 15.2.17.
    • santy
      Приветствую, SQx Скажи, в данной системе новые задачи (создаваемые из под Wn11), тоже попадали в папку C:\Windows\System32\Tasks_Migrated или в стандартную C:\Windows\System32\Tasks?
    • SQx
      Здравствуйте,

      Нам недавно попалась интересная тема на cyberforum, в которой дефендер находил вредоносную активность, но при этом утилитам нам не удалось найти.

      Как оказалось майнер восстанавливался из планировщика задач, но не стандартного, а мигрированого: C:\Windows\System32\Tasks_Migrated\Microsoft\Windows\Wininet Хотел бы уточнить у Вас,  если можете добавить его в uVS.

      P.S. Есть идея, что при апгрейде системы в случае если задачи корректно не перенеслись,  появиляется папка Tasks_Migrated. 

      Спасибо.
×