Logowanie
 Luka w projekcie Java
Luka w projekcie Java
Tavis Ormandy, specjalista ds. bezpieczeństwa opublikował raport na temat poważnego błędu występującego w wirtualnej maszynie Java (JVM). Odpowiednio wykorzystana luka może zostać użyta do uruchomienia w systemie złośliwego kodu i przejęcia kontroli nad maszyną.

Decyzja o opublikowaniu szczegółowych informacji na temat problemu może wydawać się nierozsądna - ale Ormandy tłumaczy, że wcześniej poinformował o problemie pracowników Oracle - a ci powiedzieli, że na razie poprawki nie będzie. "Ludzie z Oracle stwierdzili, że ta luka nie jest na tyle poważna, by z jej powodu mieli naruszać swój sztywny terminarz łatania. Moim zdaniem nie mają racji" - komentuje Tavis Ormandy.

Z informacji udostępnionych przez Ormandy'ego wynika, że luka pozwala nieautoryzowany dostęp i uruchomienie wszystkich aplikacji napisanych w Javie. Jest to możliwe, ponieważ JVM pozwala programistom tworzącym aplikacje w tym środowisku automatyczne instalowanie dodatkowych bibliotek Java - można więc stworzyć "złośliwą" bibliotekę i bez problemów uruchomić ją w systemie.

Tavis Ormandy podkreśla, że błędu nie można bagatelizować i należy go jak najszybciej naprawić.

Problem jest na tyle poważny, ponieważ znaleziona luka to nie jest tylko dziura w zabezpieczeniach. To prawdopodobnie błąd projektowy popełniony przez Java Virtual Machine. Oznacza to, że usunięcie problemu będzie znacznie trudniejsze.

Warto nadmienić, że problem dotyczy Javy dla Windows od wydania Java SE 6 u. 10. Ale specjaliści nie wykluczają, że podatne mogą być również wydania na inne platformy.
Poleć znajomym:
Poprzedni

Adobe CS5
Następny

Tablet od Google
 Reklama
 Komentarze
Brak dodanych komentarzy. Może czas dodać swój?
 Dodaj komentarz
Dla wszystkich komentarzy wymagana jest ich akceptacja przez moderatora.

Nick:



AntyBOT (dla niezalogowanych): Napisz słowo hotfix wielkimi literami



 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook