Ошибка в коде Java ставит под удар и Windows, и Linux
Уязвимость, обнаруженная в июне финским специалистом по безопасности Йоуко Пюнноненом, была исправлена Sun в прошлом месяце, но детали опубликованы только во вторник. Компания Secunia, специализирующаяся на секьюрити-информации, распространила предупреждение об этой ошибке, которую назвала «высококритической».
Плагин Java позволяет безопасно исполнять на компьютере пользователей небольшие веб-программы, называемые аплетами. Однако из-за ошибки веб-сайты злоумышленников, к которым жертва обращается через браузер, могут обходить эту защиту. «Она позволяет атакующим исполнять занесенный код без вмешательства пользователя (не считая обращения к веб-странице) — такие ошибки обычно классифицируются как „критические“, — пояснил Пюннонен в интервью по e-mail. — Один и тот же эксплойт может применяться против разных операционных систем и браузеров, что еще больше обостряет ситуацию». Например, данная уязвимость может использоваться для атак на системы Windows или Linux с браузером Microsoft Internet Explorer или Firefox, так что риску подвержено очень большое число систем.
Злоумышленник может делать на компьютере все, что доступно самому пользователю, включая браузинг, модификацию или исполнение файлов, загрузку программ в систему жертвы или отправку данных из этой системы, пишет Пюннонен в своем предупреждении, датированном вторником.
Постоянная ссылка к новости: http://www.nixp.ru/news/4952.html. fly4life по материалам zdnet.ru.
Прощание с LiMux: Полный возврат Мюнхена с Linux на Windows обойдётся почти в 50 миллионов евро 3 19
В муниципальном учреждении Омской области довольны переходом с Windows на Linux Mint 2
В Windows Store появятся три Linux-дистрибутива: Ubuntu, openSUSE и Fedora 2 3
Microsoft научилась запускать родные Linux-контейнеры на Windows Server с помощью Hyper-V
Анти-LiMux: В Мюнхене одобрили проект по миграции Linux-десктопов на Windows 10 и Microsoft Office 5 18
VirtualMonitor может быть перенесён на GNU/Linux из-за сложности разработки под Windows 6
Последние комментарии
- OlegL, 17 декабря в 15:00 → Перекличка 21
- REDkiy, 8 июня 2023 года в 9:09 → Как «замокать» файл для юниттеста в Python? 2
- fhunter, 29 ноября 2022 года в 2:09 → Проблема с NO_PUBKEY: как получить GPG-ключ и добавить его в базу apt? 6
- Иванн, 9 апреля 2022 года в 8:31 → Ассоциация РАСПО провела первое учредительное собрание 1
- Kiri11.ADV1, 7 марта 2021 года в 12:01 → Логи catalina.out в TomCat 9 в формате JSON 1