论坛登陆 用户: 密码:
联系我们
设为首页
加入收藏
业界新闻 网络编程 程序开发 网页图象 聊天通讯 软件应用 网络安全 硬件学堂 教育频道 站长club

sun发现并修复两个“高度危险”级java漏洞


 日期:2005-7-12 10:21:11     来源:易特网络技术   编辑:黑鹰  点击:
 【enet硅谷动力消息】美国东部时间6月14日(北京时间6月15日)消息:sunmicrosystems近日修复了两个java软件漏洞,在修复之前,攻击者可以利用这两个漏洞控制那些使用windows、linux和solaris操作系统的计算机。

  安全监测公司secunia在周二时发布的一份建议书中将这两个漏洞评定为“高度危险”级漏洞。被评定为“高度危险”级别的软件漏洞一般都是那些可能被远程利用并会危及全面系统安全的漏洞,该危险级别在secunia公司的评定结果中仅次于最高的“极度危险”级。

  这两个漏洞都与java运行时环境,即jre有关。它是一种java程序,许多计算机用户都在系统中用它来运行java应用程序。sun公司在周一时发布的两份不同的安全建议书中都提到,这两个漏洞允许某个java应用程序在受感染的计算机上读写文件或执行程序。

  其中一个属于jre常规漏洞,另一个是特别针对java网络启动(javawebstart)的。java网络启动是一种通过网络(比如因特网)载入java应用程序的技术。

  法国安全事件快速反应小组(french security incidentresponseteam)发出警告称这两个漏洞有可能被恶意网站利用,小组给这两个漏洞评定的级别是“危险”。

  sun公司称目前还没有发现利用这两个漏洞发起的攻击事件。

  jre是sun公司开发的标准版java 2 平台(java 2 platformstandardedition),即j2se的一部分。这两个漏洞会影响到windows、solaris和linux操作系统中的j2se5.0和5.0update 1。sun公司称,其中那个常规jre漏洞还可能影响到j2se1.4.2_07以及早先针对那些操作系统推出的j2se1.4.2。

  sun公司已经要求用户安装升级软件,以保护计算机免受攻击者可能利用这两个安全漏洞进行的攻击。公司发布了两个升级软件来解决这两个漏洞问题。sun公司代表称,j2se5.0update2实际上早在2月份就已经发布了,j2se1.4.2_08是最近才发布出去的。这两个升级软件都可以从java.com网站上下载。

上一篇:中日黑客八年暗战 网络战凸显日本年轻人右倾
下一篇:黑客利用病毒作案 万事达4千万用户信息被盗
[发送给好友] [打印本页] [关闭窗口] [返回顶部转载请注明来源:http://www.iyit.net
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 黑鹰 投稿作者: 易特网络技术
信息来源: 易特网络技术 录入时间: 2005-7-12 10:21:11
浏览次数: 投稿信箱: shtghy@163.com
设置首页 - 版权声明 - 广告服务 - 关于我们 - 联系我们 - 友情连接
copyrights ©2004-2005 iyit.net all rights reserved. 网站合作、广告联系qq:147007642、466949678
易特网络技术 点击这里给我发消息