loading...
همه چی اینجاست
مهدی رهنما بازدید : 33 دوشنبه 03 تیر 1392 نظرات (0)

جاوا

اگر پس از انتشار خبرهای متعدد پیرامون وجود حفره های امنیتی مختلف در جاوا ، همچنان از آن استفاده می‌کنید ، مدنظر داشته باشید که شرکت اوراکل به تازگی به روزرسانی جدیدی برای این نرم افزار خود منتشر کرده که مجموعه ای از کدهای مختلف برای برطرف کردن ۴۰ مشکل امنیتی جدید را در دل خود جای داده است.همه این حفره های امنیتی به کنار ، اما سه مورد از این مشکلات امنیتی ، امکان سو استفاده از رایانه قربانیان را از مکانی دیگر و بدون هیچ گونه تاییدی فراهم می‌آورد.چهار مورد از این حفره های امنیتی استفاده کنندگان سرورها و همچنین کلاینت ها را هدف قرار داده و ۳۴ مورد تنها کلاینتها را به عنوان هدف خود مشخص می‌کنند.اوراکل اعلام کرده کاربران جاوا در اولین فرصت باید اقدام به نصب این به روزرسانی کنند.

این شرکت همچنین اعلام کرده که بسته های به روزرسانی از آنجایی که مولفه های مختلف سیستم کاربران را تحت تاثیر قرار می‌دهند احتمال مشاهده نتایجی متفاوت بر روی سیستم های کاربران و نتیجتا تجربه های امنیتی متفاوت را درپی خواهند داشت . یکی از این حفره های امنیتی ، ابزار Javadoc و مستنداتی که توسط آن ایجاد می‌شود را تحت تاثیر قرار می‌دهد.براساس اخبار منتشره ، برخی از صفحات HTML ایجاد شده توسط نسخه ۱٫۵ یا بالاتر این ابزار، مستعد آلودگی هستند و درصورت آلودگی ، نفوذگران می‌توانند به وارد کردن قالبهایی به صفحات آلوده اقدام کنند و نهایتا کاربران را به صفحات آلوده رهنمون سازند.در طبقه بندی انجام شده توسط CVSS هم ، امتیاز ۴٫۳ برای این مشکل منظور شده که نتیجتا این مشکل را در رده ” مشکلات امنیتی بزرگ ” قرار می‌دهد.

مطالب مرتبط
ارسال نظر برای این مطلب

کد امنیتی رفرش
اطلاعات کاربری
  • فراموشی رمز عبور؟
  • آرشیو
    آمار سایت
  • کل مطالب : 210
  • کل نظرات : 2
  • افراد آنلاین : 1
  • تعداد اعضا : 16
  • آی پی امروز : 24
  • آی پی دیروز : 3
  • بازدید امروز : 202
  • باردید دیروز : 4
  • گوگل امروز : 1
  • گوگل دیروز : 0
  • بازدید هفته : 243
  • بازدید ماه : 834
  • بازدید سال : 3,278
  • بازدید کلی : 45,270