Java曝漏洞,Sun立即打補丁未被黑客利用

          來源:CNET


          Sun Java運行時環境中存在一個漏洞。Sun發言人說,已經打上了這一漏洞補丁,目前沒有發現利用這一漏洞做壞事的事情發生。Sun周五發布了新版Java SE 6 Update 2,以解決漏洞的問題。澳洲CERT周四公布報告稱,Sun的Java運行時環境中存在一個漏洞,在6月4日的這家公司的報告中,也稱此環境中還存在另外兩個漏洞,但當時這家公司給出了Sun的補丁鏈接。

          Google安全專家Chris Evans在去年10月就報告說,Java運行時環境中存在漏洞,他向Sun報告了這些漏洞,并在今年5月15日進行了公布。

          Evans發現的一個漏洞是JPEG圖片的整數溢出(integer overflow)問題,這一問題對1.5.0_11-b03, 1.6.x和1.6.0_01-b06以前版本的"Sun Java開發包"(JDK)均有影響。

          第二個漏洞是通過BMP圖片分析程序打開本地文件的問題。此問題影響Unix和Linux系統上1.5.0_11-b03, 1.6.x and 1.6.0_01-b06以前版本的JDK。

          Sun女發言人Jacki DeCoster建議用戶上Java.com網站下載Java SE 6 update 2,安裝最新版本的Java運行時環境。

          相關鏈接:Sun官方網站

          posted on 2007-07-16 16:52 XiaoLi 閱讀(2002) 評論(2)  編輯  收藏 所屬分類: Others

          評論

          # re: Java曝漏洞,Sun立即打補丁未被黑客利用 2007-07-16 17:28 Sun

          以前都覺著漏洞是自己程序的問題
          沒想到sun也有漏洞。。。  回復  更多評論   

          # re: Java曝漏洞,Sun立即打補丁未被黑客利用 2007-11-15 10:31 DMman

          java也是sun的程序,漏洞總是難免的。關鍵是看誰發現的早了,呵呵
          支持Sun  回復  更多評論   

          公告


          文章發布許可

          本站作品均采用知識共享署名-非
          商業性使用-禁止演繹 2.5 中國大
          陸許可協議
          進行許可。

          Books I've Translated

          《精通Nginx(第二版)》

          精通Nginx(第二版)
          《云計算:原理與范式》

           云計算:原理與范式

          《SQL技術手冊(第三版)》
          SQL技術手冊(第三版)
          《MySQL核心技術手冊(第二版)》
          MySQL核心技術手冊(第2版)
          《RESTful Web Services中文版》
          RESTful Web Services中文版

          導航

          留言簿(2)

          隨筆分類

          搜索

          最新評論

          主站蜘蛛池模板: 黎平县| 林州市| 普安县| 武清区| 和平区| 彭山县| 勃利县| 威远县| 广西| 汝州市| 张掖市| 新竹市| 勃利县| 金溪县| 开鲁县| 金寨县| 五原县| 宝鸡市| 高青县| 淄博市| 台湾省| 东兴市| 云和县| 英吉沙县| 三原县| 柳州市| 宜城市| 讷河市| 贡山| 郸城县| 福海县| 河池市| 榆树市| 贵定县| 湾仔区| 五大连池市| 墨脱县| 五常市| 鄂托克前旗| 裕民县| 柞水县|