Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Firefox
(2.0.0.13, 2.0b1)
Описание
Уязвимость в Sun JDK и Java Runtime Environment (JRE) позволяет злоумышленникам, действующим удаленно, получить доступ к произвольным сетевым сервисам на локальном хосте, используя векторы, связанные с JavaScript и Java APIs.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
В качестве временного решения производитель рекомендует отключить JavaScript до тех пор, пока обновленная версия не будет установлена, или заменить версию JRE вашей системы на одну из исправленных версий, перечисленных в рекомендациях Sun: 1.6.0_05, 1.5.0_15 и 1.4.2_17.
http://www.mozilla.org/
В качестве временного решения производитель рекомендует отключить JavaScript до тех пор, пока обновленная версия не будет установлена, или заменить версию JRE вашей системы на одну из исправленных версий, перечисленных в рекомендациях Sun: 1.6.0_05, 1.5.0_15 и 1.4.2_17.
Ссылки
FRSIRT (ADV-2008-0770):http://www.frsirt.com/english/advisories/2008/0770/references
FRSIRT (ADV-2008-0998):http://www.frsirt.com/english/advisories/2008/0998/references
SECTRACK (1019553):http://www.securitytracker.com/id?1019553
XF (sun-jre-javascript-unauthorized-access(41030)):http://xforce.iss.net/xforce/xfdb/41030
FRSIRT (ADV-2008-0998):http://www.frsirt.com/english/advisories/2008/0998/references
SECTRACK (1019553):http://www.securitytracker.com/id?1019553
XF (sun-jre-javascript-unauthorized-access(41030)):http://xforce.iss.net/xforce/xfdb/41030