Java曝漏洞,Sun立即打補丁未被黑客利用

          來源:CNET


          Sun Java運行時環境中存在一個漏洞。Sun發言人說,已經打上了這一漏洞補丁,目前沒有發現利用這一漏洞做壞事的事情發生。Sun周五發布了新版Java SE 6 Update 2,以解決漏洞的問題。澳洲CERT周四公布報告稱,Sun的Java運行時環境中存在一個漏洞,在6月4日的這家公司的報告中,也稱此環境中還存在另外兩個漏洞,但當時這家公司給出了Sun的補丁鏈接。

          Google安全專家Chris Evans在去年10月就報告說,Java運行時環境中存在漏洞,他向Sun報告了這些漏洞,并在今年5月15日進行了公布。

          Evans發現的一個漏洞是JPEG圖片的整數溢出(integer overflow)問題,這一問題對1.5.0_11-b03, 1.6.x和1.6.0_01-b06以前版本的"Sun Java開發包"(JDK)均有影響。

          第二個漏洞是通過BMP圖片分析程序打開本地文件的問題。此問題影響Unix和Linux系統上1.5.0_11-b03, 1.6.x and 1.6.0_01-b06以前版本的JDK。

          Sun女發言人Jacki DeCoster建議用戶上Java.com網站下載Java SE 6 update 2,安裝最新版本的Java運行時環境。

          相關鏈接:Sun官方網站

          posted on 2007-07-16 16:52 XiaoLi 閱讀(1999) 評論(2)  編輯  收藏 所屬分類: Others

          評論

          # re: Java曝漏洞,Sun立即打補丁未被黑客利用 2007-07-16 17:28 Sun

          以前都覺著漏洞是自己程序的問題
          沒想到sun也有漏洞。。。  回復  更多評論   

          # re: Java曝漏洞,Sun立即打補丁未被黑客利用 2007-11-15 10:31 DMman

          java也是sun的程序,漏洞總是難免的。關鍵是看誰發現的早了,呵呵
          支持Sun  回復  更多評論   

          公告


          文章發布許可

          本站作品均采用知識共享署名-非
          商業性使用-禁止演繹 2.5 中國大
          陸許可協議
          進行許可。

          Books I've Translated

          《精通Nginx(第二版)》

          精通Nginx(第二版)
          《云計算:原理與范式》

           云計算:原理與范式

          《SQL技術手冊(第三版)》
          SQL技術手冊(第三版)
          《MySQL核心技術手冊(第二版)》
          MySQL核心技術手冊(第2版)
          《RESTful Web Services中文版》
          RESTful Web Services中文版

          導航

          留言簿(2)

          隨筆分類

          搜索

          最新評論

          主站蜘蛛池模板: 远安县| 望江县| 玉田县| 襄樊市| 磐石市| 新营市| 资阳市| 云南省| 葵青区| 尉氏县| 温宿县| 洪泽县| 潜江市| 老河口市| 彩票| 平陆县| 吉木萨尔县| 登封市| 金川县| 奉化市| 白山市| 靖远县| 平塘县| 三穗县| 射阳县| 嘉义县| 利津县| 湾仔区| 横峰县| 昭苏县| 招远市| 玛纳斯县| 金门县| 汝州市| 射洪县| 中江县| 黔江区| 年辖:市辖区| 漾濞| 淅川县| 锦屏县|