Board logo

标题: Sun Java System Access Manager两个安全问题 [打印本页]

作者: pioneer     时间: 2007-10-4 10:23    标题: Sun Java System Access Manager两个安全问题

来源

secunia.com

软件名

Sun Java System Access Manager 7.x

描述

1)Sun Java System Access Manager中的一个不确定错误可导致container-based认证不正确地工作。这可导致访问管理员应用程序,例如管理员控制台。
成功执行需要在Sun Java System Application Server 9.1中安装Sun Java System Access Manager,并且容器重新启动

2)Sun Java System Access Manager中的一个不确定错误可潜在导致执行部署应用程序权限的任意代码成功执行需要在Sun Java System Application Server 8.x container中安装Sun Java Access Manager 。
Sun Java Access Manager 7.1的这个安全问题在 SPARC 和 x86平台的 olaris 8、 9、和 10,还有Linux、Windows、和 HP-UX中均已经报告

解决方案

厂商建议编辑 "server.policy"文件(详见厂商建议细节)一个最终的解决方案据报告已经完成正等待推出。




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn