Összefoglaló
Az Oracle JRockit olyan sérülékenységeit jelentették, amelyeket a támadók kihasználva eltéríthetik a felhasználó munkamenetét, bizalmas adatokat szivárogtathatnak ki, módosíthatnak bizonyos adatokat, szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő és feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységekről bővebb információ az alábbi linken olvasható:
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Security bypass (Biztonsági szabályok megkerülése)
System access (Rendszer hozzáférés)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
SECUNIA 46521
SECUNIA 46512
CVE-2011-3389 - NVD CVE-2011-3389
CVE-2011-3545 - NVD CVE-2011-3545
CVE-2011-3551 - NVD CVE-2011-3551
CVE-2011-3553 - NVD CVE-2011-3553
CVE-2011-3556 - NVD CVE-2011-3556
CVE-2011-3557 - NVD CVE-2011-3557
CERT-Hungary CH-5792
