投票
标题:小心:Java虚拟机曝注入漏洞
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2007-1-19 17:31 资料 短消息  加为好友 
小心:Java虚拟机曝注入漏洞

出处:PConline[ 2007-01-19 09:08:24 ]  作者:BlackWing  

  SUN的Java虚拟机中出现了一个错误,通过特别修改过的GIF图片可以把代码注入到系统并执行。据称,GIF图片块的宽度字段设成零之后会由于内存分配不足而导致溢出,并因此产生了很多有错误的指针。这些指针中至少有一个能被利用来操作指定部分的内存。此外,不可信的applet也能够提升它的优先级来获得所有系统资源的访问权。当然,用户要浏览了恶意站点才会被攻击。 

  Windows、Solaris和Linux平台的JDK和JRE 5.0 Update 9还有以前版本,SDK和JRE 1.4.2_12和以前的版本,还有SDK和JRE 1.3.1_18和以前的版本都受影响。这个漏洞不会影响JDK/JRE 5.0 Update 10,SDK/JRE 1.4.2_13,SDK/JRE 1.3.1_19。

  这里要提醒一下,虽然Java的升级是完全的安装一个新的版本,但是并没有删除掉以前安装的旧版本,因此用户需要手动卸载掉任何有隐患的旧版虚拟机以确保不受影响。

 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-24 07:16
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.012287 second(s), 8 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP