跳至主內容

Sun Java Runtime Environment 遠端執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2008年02月11日 2923 觀看次數

風險: 中度風險

在 Sun Java Runtime Environment 發現兩個漏洞,可被遠端攻擊者取得受影響系統的完整控制權。由於處理某些不可信的應用程式或 applets 時,會產生不明的錯誤。惡意的網站可透過下載了的應用程式或 applet ,利用漏洞提升及獲取其權限去讀取及寫入本機檔案或以已登入的使用者權限去執行本機應用程式。


影響

  • 權限提升

受影響之系統或技術

  • JDK 及 JRE 6 Update 1 及之前的版本
  • JDK 及 JRE 5.0 Update 13 及之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網頁,以獲得更多詳細資料。

升級至最新的版本或安裝修補程式。

JDK 及 JRE 6 Update 2 或之後的版本:
http://java.sun.com/javase/downloads/index.jsp

JDK 及 JRE 5.0 Update 14 或之後的版本:
http://java.sun.com/javase/downloads/index_jdk5.jsp


漏洞識別碼


資料來源


相關連結