• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Неавторизованный доступ

Главная Специалистам База уязвимостей Неавторизованный доступ

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Firefox (2.0.0.13, 2.0b1)
Описание
Уязвимость в Sun JDK и Java Runtime Environment (JRE) позволяет злоумышленникам, действующим удаленно, получить доступ к произвольным сетевым сервисам на локальном хосте, используя векторы, связанные с JavaScript и Java APIs.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
В качестве временного решения производитель рекомендует отключить JavaScript до тех пор, пока обновленная версия не будет установлена, или заменить версию JRE вашей системы на одну из исправленных версий, перечисленных в рекомендациях Sun: 1.6.0_05, 1.5.0_15 и 1.4.2_17.