The ZATAZ network :: ZATAZ.com :: ZATAZ.net

ZATAZ Alertes

Archives

février 2012
L M M J V S D
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        
<<    

A propos

Ressources

Changer l'apparence


Alertes: Sun Java JRE/SDK 1.3.x 1.4.x
Produit(s) affecté(s) : Sun Java JRE <= 1.4.x / Sun Java JRE <= 1.3.x / Sun Java SDK <= 1.4.x / Sun Java SDK <= 1.3.x
Groupe(s) OS affecté(s) : Microsoft Windows / Linux / Solaris
Impact(s) : Accès système / Révélation d'informations sensibles
Solution : Patch du fournisseur
Exploit : Inconnu
Niveau : Risque

ZATAZ ID : ASZ-2005-148
Localisation(s) : Distante
Date de découverte : 20.01.2005


L'accès aux ressources d'un poste vulnérable.



Deux vulnérabilités dans Sun Java Plug-in ont été découvertes et annoncé par Fujitsu.

  • La première faille de Java Plug-in est une manipulation de code JavaScript qui pourrait être appelé dans le code java. Celle-ci pourrait être exploité via un Applet java malicieux hébergé sur un site internet qui permettrait à un utilisateur malveillant de modifier et d’exécuter les fichiers du système vulnérable.
    Cette faille a été validée sur Microsoft Internet Explorer.

    La vulnérabilité a été rapportée dans la version SDK / JRE 1.4.2, 1.4.1_06 et supérieur, toutes productions 1.4.0 et 1.3.1_12 et supérieur pour Windows.


  • La deuxième faille est une interaction entre les différents applets hébergés sur un même site internet. Par exemple ceux-ci peuvent être exploiter pour charger des fichiers et pages internet d’un autre applet.

    La vulnérabilité a été rapportée dans la version SDK / JRE 1.4.2_05 et supérieur, toutes productions 1.4.1 et 1.4.0 et 1.3.1_12 et supérieur pour Windows, Solaris et Linux



Les version de Java JDK et JRE 5.0 ne sont pas affectées.

1) Les versions suivantes ont été corrigées.
* SDK / JRE 1.4.2_01 et supérieur.
* SDK / JRE 1.3.1_13 et supérieur.

2) Les versions suivantes ont été corrigées.
* SDK / JRE 1.4.2_06 and supérieur.
* SDK / JRE 1.3.1_13 and supérieur.



Lien(s) Associé(s) :



Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme provenance des parties tierces.

ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches spécialisés dans la sécurité informatique, etc.

Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net

contentRight


valider