Sun Java JRE 外掛程式功能任意套件存取 (Unix)

high Nessus Plugin ID 64835

概要

遠端 Unix 主機有一個受到安全性繞過弱點影響的應用程式。

說明

遠端主機使用的是未受管理的 Sun Java Runtime Environment 版本,而其 Java Runtime 外掛程式 (用來顯示 Java applet 的 Web 瀏覽器附加元件) 中有弱點:

- 未受信任的小程式可能會提升其權限,以便在遠端系統上讀取、寫入或執行檔案。

- 未受信任的小程式可能會干擾相同頁面上載入的受信任小程式。

遠端攻擊者可誘騙使用者造訪惡意製作的網頁,藉此惡意利用這些弱點。

解決方案

升級至 JDK 1.3.1_13 / JRE 1.4.2_06 或更新版本。

另請參閱

https://seclists.org/fulldisclosure/2004/Nov/1059

http://www.nessus.org/u?0d0f6ddb

http://www.nessus.org/u?1e3d3f10

Plugin 詳細資訊

嚴重性: High

ID: 64835

檔案名稱: java_jre_multiple_applet_vulnerability_unix.nasl

版本: 1.8

類型: local

代理程式: unix

系列: Misc.

已發布: 2013/2/22

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:oracle:jre

必要的 KB 項目: Host/Java/JRE/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2004/11/22

弱點發布日期: 2004/11/22

參考資訊

CVE: CVE-2004-1029

BID: 11726, 11766, 12317

CWE: 264

SECUNIA: 13271