CH azonosító
CH-6328Angol cím
Oracle GlashFish Enterprise Server / Java System Application Server SSL/TLS IV SelectionFelfedezés dátuma
2012.01.26.Súlyosság
AlacsonyÉrintett rendszerek
OracleSun GlassFish Enterprise Server
Sun Java System Application Server
Érintett verziók
Sun GlassFish Enterprise Server 2.1.1
Sun Java System Application Server 8.1, 8.2
Összefoglaló
Az Oracle ismertette a Sun GlassFish Enterprise Server és Sun Java System Application Server sérülékenységét, amelyet a támadók kihasználhatnak érzékeny információk megszerzésére és a felhasználói munkamenetének eltérítésére.
Leírás
A sérülékenységet az SSL 3.0 és TLS 1.0 protollok tervezési hibája okozza.
Bővebb információ:
CERT-Hungary CH-5635
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Hijacking (Visszaélés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.oracle.com
CERT-Hungary CH-5635
SECUNIA 47756
SECUNIA 46168
CVE-2011-3389 - NVD CVE-2011-3389