Разделы

Безопасность Цифровизация Бизнес-приложения

В сервере приложений Sun найдена уязвимость

Эксперты по информационной безопасности обнаружили уязвимость в Sun ONE Application Server, которая позволяет удаленному пользователю произвести атаку Man-in-the-Middle (модификацию потока данных).

Уязвимость существует из-за ошибки в Reverse SSL Proxy Plugin для Sun ONE и Java System Application Server, если плагин используется веб-сервером. Уязвимы Sun Java System Application Server Standard Edition 7 2004Q2; Sun Java System Application Server Enterprise Edition 8.1 2005Q1. Для использования уязвимости нет эксплойта. Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab.