Linux中国  设为主页
 收藏本站
 
当前位置: > 首页 ->网络应用 ->网络安全 ->Sun系统Web Server跨站脚本漏洞
  相关分类: 
Firefox专题
服务器
搜索引擎优化SEO
网管天地
网络安全
网络工程
网络技术
无线技术
邮件服务器
  站内搜索: 
热门文章排行
热门文章排行 打造模拟视频监控系统 (04-26)
黑客技巧 打造完美远程控制软件Radmi(04-26)
7月23日病毒 (04-26)
深入了解远程登录标准协议Telnet (04-26)
系统安全防范之Windows日志与入侵检(04-26)
精采文章排行
精采文章排行 教你如何防止脚本病毒执行的通用方法(06-07)
Win XP SP2拖放IE窗口可能引发黑客攻(06-07)
恶意网页病毒十三大症状分析及简单修(06-07)
防病毒必务宝典—计算机病毒专杀进程(06-07)
快速有效地封杀—巧利用Iris来查找蠕(06-07)
  ·Win XP SP2拖放IE窗口可能引发黑客攻击·恶意网页病毒十三大症状分析及简单修复方·防病毒必务宝典—计算机病毒专杀进程列表·快速有效地封杀—巧利用Iris来查找蠕虫病·木马病毒清除的通用解法·Win 2000防毒从安装系统时开始·邮件病毒入侵后五个清除步骤·Norton AntiVirus 2005测试版截图大赏·如何根据名称识别计算机病毒

Sun系统Web Server跨站脚本漏洞

作者:Webmaster   来源:CNCERT/CC     点击:   日期:2007-04-26 [收藏] [投稿]

  IE是否经常中毒?推荐您

安全漏洞CN-VA04-66
发布日期:2004-7-23
漏洞影响:远程执行任意代码
漏洞类型:跨站脚本漏洞
漏洞评估:中危
受影响版本以及系统
  Sun Java System Web Server 6.1
  Sun Java System Web Server 6.1 Service Pack 1
漏洞描述
  当用户无意点击了Web网页、邮件消息或新闻组中不可信的链接或URL时,远程攻击者可以以用户权限执行命令。
漏洞危害
  成功利用漏洞会导致攻击者在用户系统执行任意代码。
解决方案
  升级至Service Pack 2或后续版本。
  http://wwws.sun.com/software/download/inter_ecom.html#webs
参考信息
  http://sunsolve.sun.com/pub-cgi/.....tegory%3Asecurity
  http://www.ciac.org/ciac/bulletins/o-185.shtml
漏洞信息提供者
  CIAC
其它信息
  CVE编号:
  首次发布日期:2004-7-23
  修订次数:0
漏洞报告文档编写
  CNCERT/CC
-----------------------------------------------------------------------------------
  CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。
  在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident
  同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。
  如果您发现本公告存在任何问题,请与我们联系:cncert@cert.org.cn

(责任编辑:宋红伟)

 如果您对本文有任何疑问或者建议,请到讨论区发表您的意见: >> 论坛入口 <<



上一篇:病毒预报(7.26-8.1)   下一篇:7月23日病毒
文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【我要投稿】 【论坛讨论

   相关文章:
·教你如何防止脚本病毒执行的通用方法

   文章评论:(1条)
  
 请留名: 匿名评论   点击查看所有评论 论坛讨论
 

 声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。