Categories: NetzwerkeUnternehmen

Sun warnt vor Sicherheitsloch im Application Server

Der Netzwerker Sun bittet seine Kunden, die den ONE-Application Server 6.5 im Einsatz haben, sich ein auf der Sun-Webseite bereit liegendes Upgrade herunter zu laden, das gleich zwei entdeckte Sicherheitslücken schließen soll.
Die eine Schwachstelle kann Eindringlingen den Source Code der JavaServer Pages Applikationen (JSP) zugänglich machen und gibt gleichzeitig Hinweise wie diese untergraben werden können. Der Hersteller empfiehlt, auf SP1 Maintenance Update 2 oder später umzustellen (https://wwws.sun.com/software/download/products/3eea8309.html). Das Upgrade versteckt die Dateinamen der JSP-Applikationen.

Die zweite Sicherheitslücke führt dazu, dass Hacker Informationen über Daten erhalten, die via SSL/TLS-Verschlüsselung im Sun ONE7iPlanet Web- und Applikationsserver übermittelt werden. Dadurch könnten Unbefugte Teile der verschlüsselten Daten dechiffrieren, Passwörter eingeschlossen. Sun rät, die Server mit Service Pack 6 auf den neuesten Stand zu bringen (http://wwws.sun.com/software/download/products/3f186391.html).

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

23 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

1 Tag ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago