游客:
注册
|
登录
|
会员
|
帮助
狼窝论坛
»
电脑休闲吧
» 小心:Java虚拟机曝注入漏洞
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:小心:Java虚拟机曝注入漏洞
grape0915
(grape)
万物创造者
自己玩
UID 6757
精华
7
积分 253264
帖子 8391
狼毛 507482 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
#1
使用道具
发表于 2007-1-19 17:31
资料
短消息
加为好友
小心:Java虚拟机曝注入漏洞
出处:PConline[ 2007-01-19 09:08:24 ] 作者:BlackWing
SUN的Java虚拟机中出现了一个错误,通过特别修改过的GIF图片可以把代码注入到系统并执行。据称,GIF图片块的宽度字段设成零之后会由于内存分配不足而导致溢出,并因此产生了很多有错误的指针。这些指针中至少有一个能被利用来操作指定部分的内存。此外,不可信的applet也能够提升它的优先级来获得所有系统资源的访问权。当然,用户要浏览了恶意站点才会被攻击。
Windows、Solaris和Linux平台的JDK和JRE 5.0 Update 9还有以前版本,SDK和JRE 1.4.2_12和以前的版本,还有SDK和JRE 1.3.1_18和以前的版本都受影响。这个漏洞不会影响JDK/JRE 5.0 Update 10,SDK/JRE 1.4.2_13,SDK/JRE 1.3.1_19。
这里要提醒一下,虽然Java的升级是完全的安装一个新的版本,但是并没有删除掉以前安装的旧版本,因此用户需要手动卸载掉任何有隐患的旧版虚拟机以确保不受影响。
投票
交易
悬赏
活动
狼窝论坛
-=>狼窝推荐专题
> 怀旧游戏陈列馆
> 游戏讨论区
> 游戏音乐专题
> RPG MAKER专区
> 游戏资源区
> 动漫专题
> 视频专区
-=>狼窝讨论区
> 狼的小窝
> 影音专区
> 视觉诱惑
> 狼毫墨砚
> 琴韵斋
> 幽冥堂
> 电脑休闲吧
> 体育游戏专区
-=>狼窝站务区
> 事务所
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
基本概况
流量统计
客户软件
发帖量记录
论坛排行
主题排行
发帖排行
积分排行
在线时间
管理团队
管理统计
当前时区 GMT+8, 现在时间是 2024-11-24 05:53
苏ICP备2024131517号
Powered by
Discuz!
5.5.0
© 2001-2007
Processed in 0.007873 second(s), 6 queries, Gzip enabled
TOP
清除 Cookies
-
联系我们
-
狼窝
-
Archiver
-
WAP