Sun corrige falha crítica no Java
Autor/fonte: Robert McMillan, editor do IDG News Service, em São Francisco
E-mail/Url: http://idgnow.uol.com.br/seguranca/2007/07/16/idgnoticia.2007-07-16.49...
Tags: [ java ]
Tweet
16 de julho de 2007 às 09h15
A Sun Microsystems liberou uma atualização crítica para a versão de consumo do software Java, poucos dias após o sistema de correões do Java ser criticado por um pesquisador de segurança.
A Java Platform Standard Edition (SE) versão 6, update 2, está disponível no site da Sun desde sexta-feira (13/07) e está sendo entregue aos usuários que usam o sistema de atualização automática, disse a porta-voz Jacki Decoster.
A Sun suporta quatro versões diferentes do Java SE para desktops, e a companhia já havia corrigido versões anteriores antes de lançar a versão 6, update 2, que é a mais atual para usuários finais.
A decisão preocupou a fornecedora de segurança eEye Digital Security, que disse que os crackers poderiam achar uma forma de explorar a falha por meio de engenharia reversa das correções liberadas para as outras edições.
A eEye descobriu a falha em janeiro. É uma falha crítica no Java Network Launching Protocol, usado para rodar programas em Java na web. Crackers podem explorar a falha criando um site malicioso e instalando softwares em qualquer PC com Java que visitar o site, diz a empresa de segurança.
A Sun Microsystems liberou uma atualização crítica para a versão de consumo do software Java, poucos dias após o sistema de correões do Java ser criticado por um pesquisador de segurança.
A Java Platform Standard Edition (SE) versão 6, update 2, está disponível no site da Sun desde sexta-feira (13/07) e está sendo entregue aos usuários que usam o sistema de atualização automática, disse a porta-voz Jacki Decoster.
A Sun suporta quatro versões diferentes do Java SE para desktops, e a companhia já havia corrigido versões anteriores antes de lançar a versão 6, update 2, que é a mais atual para usuários finais.
A decisão preocupou a fornecedora de segurança eEye Digital Security, que disse que os crackers poderiam achar uma forma de explorar a falha por meio de engenharia reversa das correções liberadas para as outras edições.
A eEye descobriu a falha em janeiro. É uma falha crítica no Java Network Launching Protocol, usado para rodar programas em Java na web. Crackers podem explorar a falha criando um site malicioso e instalando softwares em qualquer PC com Java que visitar o site, diz a empresa de segurança.
Enviado por xKuRt em 16/07/2007 às 18:57
Itens relacionados
Malware em Java tem como alvos computadores Windows, Linux e Mac
Sun corrige 11 falhas críticas no Java
Java tem falha crítica e código de exploração já circula na web
Microsoft e Oracle lançam correções para falhas graves de segurança no IE e no Java
Vulnerabilidades em Flash Player e Java permitem roubo de dados de internautas
Falha no Java deixa vulneráveis 1 bilhão de PCs e Macs
Websense detecta novo ataque massivo de Javascript através do Flash Player
Grupo demanda padrão para garantir Java seguro
Bugs no Java trazem riscos para PCs e PDAs
Ataques contra o Java têm crescimento explosivo
Listar todos itens relacionados
Avaliação
Esta publicação ainda não foi avaliada!
A avaliação de publicações é restrita a membros cadastrados e logados no nosso site.
Comentários
Este artigo ainda não foi comentado ou o(s) comentário(s) que foi(ram) enviado(s) a ele ainda não foi(ram) publicado(s).
Envio de comentário:
Sexta, 24 de Maio de 2013
Área restrita
Leitura recomendada
Últimas publicações
Top 5 membros
- dddweb213 pts
- andersonop207 pts
- Jotah197 pts
- fbinasco165 pts
- fredbcn117 pts
Últimos membros online
- GabsMullerem 24/05 às 20:30
- salamandraem 24/05 às 19:55
- muitolindaem 24/05 às 19:50
Últimos membros cadastrados
- salamandraem 24/05
- gravelem 24/05
- flexaem 23/05





