據國外媒體報道,Sun稱,存在于識別管理軟件中的問題已經可以通過更新中加以解決,被修補的漏洞可以幫助黑客使用管理員權限攔截數據傳輸和執行遠程代碼。其他缺陷還包括多個跨站點腳本漏洞和有可能允許未授權用戶刪除和修改密碼的漏洞。
需要更新的Sun Java系統身份管理軟件包括7.0版本、7.1版本、7.1.1版本和8.0版本,目前可以確定8.1版本并不受此次漏洞影響,Sun提醒稱,管理員可以在管理控制平臺的“幫助”里查看軟件版本。
據悉,除了安裝該更新補丁,Sun沒有提出其他規避該漏洞風險的解決辦法,同時Sun公司其他產品和應用沒有受到該漏洞影響。(編輯:雙勝)
進入論壇>>聲明:IT商業新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
從好的方面來看,擁有Sun的硬件業務,讓甲骨文有更完整的產品線,提供所有的客戶幾乎全部所需的IT產品;這也讓甲骨文在與IBM的市場競爭中,補足硬件產品的不足,甚至讓甲骨文得以建立類似IBMGloabalService(全球服務>>>詳細閱讀
本文標題:Sun發布身份管理軟件的新漏洞警告
地址:http://m.sdlzkt.com/a/xie/20111230/204675.html