✔В Java Web Start обнаружена уязвимость - «Интернет»
ИТ специалисты обнаружили серьезную уязвимость фреймворка Java Web Start. По их словам, неверная обработка параметров командной строки открывает возможность с помощью HTML-тегов изменять системные переменные.
Java Web Start, продукт компании Sun Microsystems, предназначен для выполнения приложений на основе Java в упрощенном режиме. Данная технология была разработана для различных операционных систем. В настоящее время продукт входит составной частью в пакет Java Runtime Environment. Поскольку JRE, так или иначе, используется всеми браузерами, уязвимость затронет Firefox, Google Chrome и Internet Explorer, работающие на платформах Windows 2000 и выше. Для MacOS уязвимость опасности не представляет.
Информация об уязвимости уже передана в Sun Microsystems, однако там ее критической не считают, следовательно, экстренного патча не будет. Скорее всего, исправление войдет в ближайший выпуск пакета исправлений и дополнений.