1. مهمان گرامی، جهت ارسال پست، دانلود و سایر امکانات ویژه کاربران عضو، ثبت نام کنید.
    بستن اطلاعیه

..:: حفره امنیتی سیستم های جاوای موبایل ::..

شروع موضوع توسط Shabnam_n ‏8/2/11 در انجمن اخبار موبایل

  1. کاربر فوق حرفه ای

    تاریخ عضویت:
    ‏9/12/10
    ارسال ها:
    2,489
    تشکر شده:
    1,040
    امتیاز دستاورد:
    0
    حرفه:
    دانش اموز
    شرکت sun microsystems یک جفت مشکل امنیتی موجود در جاوا را که به هکرها اجازه می داد تا کامپیوترهای با سیستم عامل ویندوز، لینوکس و سولاریس را در اختیار بگیرند، برطرف کرد .
    Secunia طی یک راهنمایی امنیتی درجه خطر این حفره ها را highly CRITICAL اعلام کرده است . مشکلاتی که از سوی Secunia این درجه را می گیرند و در واقع یک سطح پایین تر از خطرناک ترین حفره ها قرار دارند، امکان نفوذ از راه دور به سیستم را فراهم می کنند و سیستم را به طور کامل در اختیار هکر قرار می دهند .




    هر دو مشکل java Runtime environment یا jre را تحت تاثیر قرار می دهند . بسیاری از کاربران نرم افزار جاوا را روی سیستم خود دارند تا بتوانند برنامه های جاوا را اجرا کنند . sun طی دو راهنمایی امنیتی جداگانه اعلام کرده است که این حفره ها به یک برنامه جاوا اجازه می دهد تا فایل های سیستم قربانی را بخواند یا بنویسد و برنامه ها را روی سیستم وی اجرا کند .
    یکی از این حفره ها یک مشکل عمومی در jre است در حالی که دومی خاص java web start -یک فناوری که امکان بارگذاری برنامه های جاوا را بر روی شبکه ای مانند اینترنت فراهم می کند- است .
    ی
    sun از سوءاستفاده از این حفره ها و انجام هرگونه حمله ای از این طریق ابراز بی اطلاعی کرد .


    منبع : ircert