Újabb veszélyes Java sebezhetőség a Windows-on

Milkovits Gábor, 2010. április 11. 10:01

A Google egyik szoftvermérnöke olyan veszélyes sebezhetőséget fedezett föl a Windows-on futó Java platformon, amely az operációs rendszer összes újabb verzióját, illetve minden népszerű böngészőt érint.

Travis Ormandy szerint a hibát könnyedén kihasználhatják a hackerek, csupán egy megfelelően szerkesztett weboldalra kell, hogy elcsalják hozzá a felhasználókat. A probléma a Java Web Start eszközzel van, amely amúgy lehetővé teszi a szoftverfejlesztőknek, hogy viszonylag egyszerűen hozzanak létre Java alkalmazásokat. A Web Start azonban csak minimális mértékben ellenőrzi az URL címeket, azaz könnyedén be lehet csapni hamis címekkel. Ormandy szerint a biztonsági rés könnyű kihasználhatósága miatt a nyilvánosságra hozatal nem sokban veszélyezteti a felhasználókat, mivel a hackerek valószínűleg már amúgy is rájöttek a módszerre. A Sun részéről eléggé sürgető lenne a megfelelő javítófolt kiadása, mivel a Java plug-in átmeneti kikapcsolása sem védi meg a felhasználókat az esetleges támadásoktól.

A Sun, illetve az új tulajdonos Oracle állítólag elutasítóan reagált Ormandy megkeresésére, mivel nem tulajdonítottak elég jelentőséget a hibának ahhoz, hogy a szokásos negyedéves frissítési időpont előtt külön javítást bocsássanak ki hozzá. Az olyan, böngészőbe épülő alkalmazások, mint a Java és a flash, kedvelt célpontjai a hackereknek, hiszen ezek révén lehet a legkönnyebben ártalmatlannak tűnő szoftverkódokat eljuttatni a számítógépekre.
 

Szoftver ROVAT TOVÁBBI HÍREI

Virtualizáció új alapokon: Megérkezett a SUSE Virtualization 1.5 Prime

A SUSE, a vállalati felhasználásra szánt nyílt forráskódú megoldások világszinten vezető szállítója bejelentette, hogy általánosan elérhetővé vált a SUSE Virtualization 1.5, amelynek segítségével a vállalatok hatékonyan optimalizálhatják virtualizációs stratégiáikat, felkészítve azokat a felhőalapú jövőbeni működésre. 

2025. július 16. 11:41

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Megvan a válasz a digitalizáció nagy ellentmondására

2025. július 13. 12:02

IT-történelem: a hat ma is működő működő Apple‑1 egyike a Sotheby’s aukcióján

2025. július 9. 20:04

Nyár a képernyők előtt: hogyan védhetjük meg a gyerekeket a kibertérben?

2025. július 9. 10:29

A jövő már itt van: mesterséges intelligencia a K&H befektetési döntései mögött

2025. július 8. 14:52