RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

Múltiplas Vulnerabilidades no Sun Java

Technical Cyber Security Alert TA08-193A

[CAIS, 14.07.2008-14:48, revisão 01]


O CAIS está repassando o alerta do US-CERT, intitulado "TA08-193A - Sun Java Updates for Multiple Vulnerabilities", que trata de 13 vulnerabilidades que afetam diversas versões do Sun Java Runtime Environment.

Caso um atacante consiga explorar com sucesso algumas destas vulnerabilidades, ele poderá ler ou alterar dados armazenados em um sistema vulnerável, contornando mecanismos de segurança e comprometendo estes sistemas.

Uma vez que uma das principais características de aplicações Java é a portabilidade, a capacidade de executar aplicações em diversos sistemas operacionais (Windows, distribuições Linux) e classes de dispositivos (PCs, celulares) torna estas vulnerabilidades ainda mais críticas e devem ser corrigidas por meio de atualização o mais breve possível.

Hoje Sun Java e Adobe Flash são dois plugins de navegador essenciais para o usuário de Internet, seja para Microsoft Internet Explorer ou Mozilla Firefox. O CAIS recomenda que as atualizações destas duas aplicações sejam instaladas sempre o mais rápido possível.
 
 
Sistemas afetados

  • JDK e JRE 6 Update 6 e anteriores
  • JDK e JRE 5.0 Update 15 e anteriores
  • SDK e JRE 1.4.2_17 e anteriores
  • SDK e JRE 1.3.1_22 e anteriores
  
 
Correções disponíveis

Recomenda-se fazer a atualização para as versões disponíveis em:


Se você não for um desenvolvedor de aplicações Java é bem provável que a versão de Java adequada para você seja Java Runtime Environment (JRE). O ambiente JRE é o estritamente necessário para a execução de aplicações desenvolvidas em Java, normalmente páginas Web com "applets" Java.

O CAIS recomenda a remoção de todas as versões anteriores de JRE antes da instalação da última versão disponível. Lembramos, entretanto, que existe a possibilidade de incompatibilidade entre aplicações Java desenvolvidas em versões mais antigas e versões mais novas de JRE. Se você for um usuário corporativo por favor consulte o departamento responsável antes de qualquer atualização.
 
 
Mais informações

 
Identificador CVE (http://cve.mitre.org): CVE-2008-3103, CVE-2008-3104, CVE-2008-3105, CVE-2008-3106, CVE-2008-3107, CVE-2008-3108CVE-2008-3109, CVE-2008-3110CVE-2008-3111, CVE-2008-3112CVE-2008-3113, CVE-2008-3114CVE-2008-3115



Centro de Atendimento a Incidentes de Segurança

Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais