Обновление Java 6 update 15 и Java 5 Update 20 с исправлением уязвимостей
5 августа 2009 года
Компания Sun Microsystems выпустила (Архивная копия от 18 июня 2007 на Wayback Machine) пятнадцатое обновление Java SE Runtime (JRE) 6 и Java SE Development Kit (JDK) 6, в котором зафиксировано 37 исправлений ошибок. Одновременно выпущено и двадцатое обновление JDK/JRE 5.0.
Отдельного внимания заслуживают исправления с устранением проблем безопасности, некоторые из которых позволяют java-апплету злоумышленника получить полный доступ к системе. Например, злоумышленник может получить полный доступ к локальным файлам и произвести запуск внешних приложений, используя целочисленное переполнение (Архивная копия от 10 августа 2009 на Wayback Machine) в коде обработки JPEG изображений или ошибку (Архивная копия от 14 ноября 2009 на Wayback Machine) в реализации метода распаковки JAR-файлов Unpack200.
Проблемы (Архивная копия от 12 декабря 2009 на Wayback Machine) в системе проверки основанных на HMAC XML сигнатур позволяют обойти процесс аутентификации из-за возможности создания поддельной XML-сигнатуры, воспринимаемой системой в качестве валидной. Уязвимость (Архивная копия от 9 августа 2009 на Wayback Machine) в коде SOCKS proxy может быть использована для определения имени и содержимого браузерных cookie для пользователя, запустившего апплет злоумышленника. Недоработка в аудио подсистеме JRE, позволяет непривилегированному апплету получить доступ к системным свойствам "java.lang.System".
Также в состав Java 6 update 15 добавлено несколько новых корневых сертификатов и включен обновленный черный список с цифровыми подписями сторонних jar файлов в которых присутствуют нерешенные проблемы безопасности.
Источники
[править]- Главная ссылка к новости (https://jdk6.dev.java.net/...) (Архивная копия от 18 июня 2007 на Wayback Machine)
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.
Комментарии[править]
Если вы хотите сообщить о проблеме в статье (например, фактическая ошибка и т. д.), пожалуйста, используйте обычную страницу обсуждения.
Комментарии на этой странице могут не соответствовать политике нейтральной точки зрения, однако, пожалуйста, придерживайтесь темы и попытайтесь избежать брани, оскорбительных или подстрекательных комментариев. Попробуйте написать такие комментарии, которые заставят задуматься, будут проницательными или спорными. Цивилизованная дискуссия и вежливый спор делают страницу комментариев дружелюбным местом. Пожалуйста, подумайте об этом.
Несколько советов по оформлению реплик:
- Новые темы начинайте, пожалуйста, снизу.
- Используйте символ звёздочки «*» в начале строки для начала новой темы. Далее пишите свой текст.
- Для ответа в начале строки укажите на одну звёздочку больше, чем в предыдущей реплике.
- Пожалуйста, подписывайте все свои сообщения, используя четыре тильды (~~~~). При предварительном просмотре и сохранении они будут автоматически заменены на ваше имя и дату.
Обращаем ваше внимание, что комментарии не предназначены для размещения ссылок на внешние ресурсы не по теме статьи, которые могут быть удалены или скрыты любым участником. Тем не менее, на странице комментариев вы можете сообщить о статьях в СМИ, которые ссылаются на эту заметку, а также о её обсуждении на сторонних ресурсах.