JRE Plug-in pro Java Desktop System, eskalace práv
04.07.2005Společnost Sun Microsystems ohlásila zranitelnost ve svém produktu Java Desktop System (JDS) release 2 pro operační systém Linux. Konkrétně se jedná o verzi, která obsahuje JRE (Jáva Runtime Environment) ve verzi j2re-1.4.2_07-b03 a dřívější. Díky této chybě, která vznikne voláním javovského kódu z JavaScriptu, může dojít ke zvýšení systémových práv zákeřného appletu. Výrobce doporučuje upgrade na JDS release 2 s updatovanym patchem pro RPM 118752-02.
Zpět