Összefoglaló
Az IBM ismertette az IBM Java két sérülékenységét, melyeket a támadók kihasználhatnak érzékeny információk megszerzésére, a felhasználói kapcsolat eltérítésére és DNS gyorsítótár mérgezéses (DNS cache poisoning) támadásokra.
Leírás
A sérülékenységekről részletes információ az alábbi hivatkozás 1. és 12. pontja alatt található:
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Infrastructure (Infrastruktúra)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.ibm.com
CERT-Hungary CH-5792
SECUNIA 47303
CVE-2011-3389 - NVD CVE-2011-3389
CVE-2011-3560 - NVD CVE-2011-3560