信息提供:
安全公告(或線索)提供熱線:51cto.editor@Gmail.com漏洞類別:
設(shè)計(jì)漏洞攻擊類型:
本地攻擊發(fā)布日期:
2006-02-03更新日期:
2006-02-03受影響系統(tǒng):
Sun java System access Manager 7.0 2005Q4 Solaris x安全系統(tǒng):
無(wú)
漏洞報(bào)告人:
Sun漏洞描述:
BUGTRAQ ID: 16474
Sun Java System是流行的Java運(yùn)行環(huán)境。
Sun Java System Access Manager對(duì)訪問(wèn)控制的處理上存在漏洞,本地特權(quán)用戶可能利用此漏洞繞過(guò)訪問(wèn)控制非授權(quán)獲取訪問(wèn)。
本地以root登錄的用戶可以使用amadmin命令行工具以最高權(quán)限治理Access Manager。
<*鏈接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102140-1
*>
測(cè)試方法:
無(wú)
解決方法:
廠商補(bǔ)丁:(責(zé)任編輯:zhaohb)
新聞熱點(diǎn)
疑難解答
圖片精選
網(wǎng)友關(guān)注