正 文

Sun Java System本地绕过的漏洞


www.7dspace.com  更新日期:2006-2-9 22:10:33  七度空间


  Sun Java System是流行的Java运行环境。Sun Java System Access Manager对访问控制的处理上存在漏洞,本地特权用户可能利用此漏洞绕过访问控制非授权获取访问。

  本地以root登录的用户可以使用amadmin命令行工具以最高权限管理Access Manager。

  受影响系统:

  Sun Java System Access Manager 7.0 2005Q4 Solaris x
      Sun Java System Access Manager 7.0 2005Q4 Solaris S
      Sun Java System Access Manager 7.0 2005Q4 Linux

  厂商补丁:

  Sun

  目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  SPARC

  patch 120954-01

  http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120954-01-1

  x86

  patch 120955-01

  http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120954-01-1

  LINUX

  patch 120956-01

  http://sunsolve.sun.com/search/document.do?assetkey=urn:cds:docid:1-21-120956-01-1

  (e129)


上一篇:用PHPdig打造属于你自己的Google
下一篇:布线合理 仰仗军规六条
标题:Sun Java System本地绕过的漏洞 作者: 来源:赛迪网
收藏此页】【打印】【关闭
站 内 搜 索
 

热 点 导 读
特 别 推 荐