Oracle JRockit R27 < R27.8.3.9 / R28 < R28.3.3.10 多個弱點 (2014 年 7 月 CPU)

medium Nessus Plugin ID 76883

Synopsis

遠端 Windows 主機包含的程式設計平台受到多個弱點影響。

描述

遠端主機上的 Oracle JRockit 版本受到多個弱點影響,其允許遠端使用者透過以下方式影響機密性:

-「RASCore」類別的 RSA「blinding」安全性元件中有一個設計瑕疵。攻擊者可透過執行需使用私密金鑰的作業並衡量定時差,洩漏所用金鑰的資訊。
(CVE-2014-4244)。

-「KeyUtil」類別的「validateDHPublicKey」函式中有一個設計瑕疵。遠端攻擊者可能藉以復原金鑰。(CVE-2014-4263)

解決方案

升級至 R27.8.3.9 / R28.3.3.10 或更新版本

另請參閱

http://www.nessus.org/u?77697fb1

Plugin 詳細資訊

嚴重性: Medium

ID: 76883

檔案名稱: oracle_jrockit_cpu_jul_2014.nasl

版本: 1.7

類型: local

代理程式: windows

系列: Windows

已發布: 2014/7/29

已更新: 2018/11/15

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3

媒介: AV:N/AC:H/Au:N/C:P/I:P/A:N

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:oracle:jrockit

必要的 KB 項目: installed_sw/Oracle JRockit

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/7/15

弱點發布日期: 2014/3/26

參考資訊

CVE: CVE-2014-4244, CVE-2014-4263

BID: 68624, 68636