Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Служба Рассылок Subscribe.Ru

Отличный, между прочим,  денек  для гадюк!
Нужно быть очень осмотрительным.

В. Шекспир (1564-1616); английский драматург, поэт

- Обновления Java VM от HP, Microsoft и Sun -
Oxygen3 24h-365d, by Panda Software
(http://www.pandasoftware.com, http://www.viruslab.ru)

Мадрид, 21 марта 2002 г. - Hewlett-Packard, Microsoft и Sun Microsystems рекомендуют
пользователям обновить свои Java Virtual Machines для исправления некоторых дыр
в ПО, которыми могут воспользоваться вредоносные Java-апплеты для проникновения
в систему.

Способность автоматически запускаться при открытии веб-страниц - одно из главных
преимуществ Java -апплетов. Однако использование данной технологии связано с
некоторыми рисками, поэтому в ней предусмотрены специальные возможности по предотвращению
атак злоумышленников.

Модуль безопасности Java разработан на основе самого языка, который в свою очередь
разрабатывался для усложнения прямого доступа к операционной системе. Как только
Java-апплет через веб-страницу достигает системы пользователя, он передается
в «песочницу» («sandbox»), где в целях безопасности находится во временной изоляции,
чтобы не допустить опасных действий с его стороны. Тем не менее, обнаружен ряд
операций, которые апплет может выполнять (например, преобразование типов данных),
благодаря которым защитный барьер, создаваемый «песочницей», преодолевается,
и код свободно запускается в операционной системе.

Hewlett-Packard, Microsoft и Sun Microsystems выпустили новые версии Java Virtual
Machine, в которых данная проблема устранена. Подробную информацию об уязвимости
старых версий и рекомендации по ее преодолению доступны по следующим адресам:

- Hewlett-Packard Company Security Bulletin #0187
http://online.securityfocus.com/advisories/3980

- Microsoft Security Bulletin MS02-013
http://www.microsoft.com/technet/security/bulletin/MS02-013.asp

- Sun Microsystems Bulletin #00218
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/218&type=0&nav=sec.sba

http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное