دردسر حفره قدیمی جاوا
به گزارش واحد امنیت سایبربان؛ محققان امنیتی هشدار دادهاند که مشکلات این وصله نرمافزاری باعث شده تا یک حفره قدیمی در جاوا دوباره قابل سوءاستفاده شود و لذا از این طریق میتوان به رایانههای شخصی و سرورهای مجهز به جاوا حمله کرد.
آسیبپذیری یادشده که برای رفع آن وصله CVE-2013-5838 عرضهشده در سیستم رتبهبندی آسیبپذیریهای شرکت اوراکل نمره 9.3 از ده را دریافت کرده که به معنای خطرناک بودن آن است. هکرها میتوانند از راه دور از آسیبپذیری یادشده سوءاستفاده کنند و برای این کار نیازی به تأیید هویت آنها در سیستم نیست.
یک کارشناس شرکت امنیتی Security Explorations در این مورد میگوید ما قبلاً وجود این مشکل را به اوراکل اطلاع داده بودیم. هکرها میتوانند از این طریق امنیت جاوا را به خطر بیندازند. Security Explorations اولین شرکتی بود که از نقص امنیتی وصله بهروز رسان یادشده خبر داد.
مشکل یادشده مربوط به کاربران نسخههای Java SE 7 Update 97، Java SE 8 Update 74 و Java SE 9 Early Access Build 108. برنامه جاواست و حال کاربران منتظر عکسالعمل شرکت اوراکل در این زمینه هستند.