Sun Java Runtime Environment 遠端執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2008年02月11日
2923
觀看次數
風險: 中度風險
在 Sun Java Runtime Environment 發現兩個漏洞,可被遠端攻擊者取得受影響系統的完整控制權。由於處理某些不可信的應用程式或 applets 時,會產生不明的錯誤。惡意的網站可透過下載了的應用程式或 applet ,利用漏洞提升及獲取其權限去讀取及寫入本機檔案或以已登入的使用者權限去執行本機應用程式。
影響
- 權限提升
受影響之系統或技術
- JDK 及 JRE 6 Update 1 及之前的版本
- JDK 及 JRE 5.0 Update 13 及之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網頁,以獲得更多詳細資料。
升級至最新的版本或安裝修補程式。
JDK 及 JRE 6 Update 2 或之後的版本:
http://java.sun.com/javase/downloads/index.jspJDK 及 JRE 5.0 Update 14 或之後的版本:
http://java.sun.com/javase/downloads/index_jdk5.jsp
漏洞識別碼
資料來源
相關連結
分享至