跳至主內容

Sun Java 多個執行程式碼及繞過保安漏洞

最後更新 2011年01月28日 發佈日期: 2008年03月06日 2795 觀看次數

風險: 中度風險

在 Sun Java 發現多個漏洞,可被遠端攻擊者繞過保安限制或取得受影響系統的完整控制權。由於處理某些資料或 applets 時,會產生不明錯誤。惡意網站可以利用此漏洞繞過保安檢查、洩露敏感資訊或執行任意程式碼。暫時並沒有發佈此漏洞的詳細資料。


受影響之系統或技術

  • Sun JDK 6 Update 5 之前的版本
  • Sun JDK 5.0 Update 15 之前的版本
  • Sun JRE 6 Update 5 之前的版本
  • Sun JRE 5.0 Update 15 之前的版本
  • Sun JRE 1.4.2_17 之前的版本
  • Sun JRE 1.3.1_22 之前的版本
  • Sun SDK 1.4.2_17 之前的版本
  • Sun SDK 1.3.1_22 之前的版本


解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

升級至已修補漏洞的版本:

JDK 及 JRE 6 Update 5:
http://java.sun.com/javase/downloads/index.jsp

JDK 及 JRE 5.0 Update 15:
http://java.sun.com/javase/downloads/index_jdk5.jsp

SDK 及 JRE 1.4.2_17:
http://java.sun.com/j2se/1.4.2/download.html


漏洞識別碼

  • 暫無 CVE 可提供

資料來源


相關連結