Beispiel
Problemkategorie
Sicherheit: J2EE-Sicherheit

Problemname
Vermeiden Sie den Aufruf von javax.security.auth.Subject.doAsPrivileged ()

Beschreibung
Vermeiden Sie den Aufruf von javax.security.auth.Subject.doAsPrivileged () .
Wenn ein Codeblock als "privileged" markiert ist, kann er Services auf Basis seiner Berechtigungen aufrufen, auch wenn einige der Aufrufer diese Berechtigungen nicht besitzen.
Minimieren Sie die Berechtigungen in Ihrer Anwendung.

Lösung
Vermeiden Sie den Aufruf von javax.security.auth.Subject.doAsPrivileged ()
public class Loader {

public void loadLib() {
System.loadLibrary("lib");//$NON-NLS-1$
}
}