Versionshinweise zu Sun Java System Web Server 7.0 Update 3

Sicherheit

In der folgenden Tabelle sind bekannte Sicherheitsprobleme von Web Server aufgeführt.

Tabelle 11 Bekannte Sicherheitsprobleme

Problem-ID 

Beschreibung 

6376901 

Begrenzte Unterstützung von basic- und digest-basierten ACLs für Ressourcen in demselben Verzeichnis.

Wenn der Server digest- und basic-basierte ACLs in unterschiedlichen Teilen des Dokumentenverzeichnisses verwenden, ist das gleichzeitige Verwenden beider ACLs auf verschiedenen Dateien oder Ressourcen in demselben Verzeichnis nicht möglich. 

6431287 

TLS_ECDH_RSA_* erfordert ein mit RSA-Schlüsseln signiertes Serverzertifikat.

Cipher suites of the form TLS_ECDH_RSA_* requires server to have an ECC keypair with a cert signed using RSA keys. Beachten Sie, das dies die Verwendung von Verschlüsselungssuiten mit selbst signierten Zertifikaten ausschließt. Hierbei handelt es sich um eine Eigenschaft dieser Verschlüsselungssuiten und nicht um einen Fehler. Der Server sollte falsche Konfigurationen in Bezug auf diese Verschlüsselungssuiten ermitteln und eine Fehlermeldung anzeigen. Dies ist jedoch nicht der Fall.