Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
JavaTM Platform
(6 U10, 6 U23)
Описание
Уязвимость в Java Runtime Environment в Oracle Java SE и Java for Business позволяет удаленным непроверенным приложениям Java Web Start и непроверенным Java-апплетам нарушить конфиденциальность, целостность и доступность данных, используя компонент Deployment.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.oracle.com/us/sun/
http://www.oracle.com/us/sun/
Ссылки
Источник: CVE
Наименование: CVE-2010-4467
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4467
BID (46395 ): http://www.securityfocus.com/bid/46395
XF (oracle-runtime-deployment-code-exec(65398)): http://xforce.iss.net/xforce/xfdb/65398
Наименование: CVE-2010-4467
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4467
BID (46395 ): http://www.securityfocus.com/bid/46395
XF (oracle-runtime-deployment-code-exec(65398)): http://xforce.iss.net/xforce/xfdb/65398