Sun發布補丁修複JRE七個高危級漏洞

美國東部時間2月8日(北京時間2月9日)消息:Sun公司在星期二發布了一個補丁文件來解決其Java運行時環境(Java Runtime Environment)中存在的七個高危級漏洞,假如攻擊者利用這些高危級漏洞發起攻擊,就可能會遠程控制被攻擊的用戶系統。

Secunia公司將這些漏洞評定爲“高危級漏洞”,根據它發布的安全建議書說,運行Windows操作系統、Solaris操作系統和使用了Sun公司特定版本1.5版Java開發工具箱軟件、1.3版和1.4版軟件開發工具包(SDK)、1.3版、1.4版、1.5版和5.0版以及之前版本的JRE軟件的Linux操作系統的計算機系統都存在這些漏洞。

許多計算機都使用了Sun公司的JRE軟件,尤其是1.4版的JRE軟件。用戶利用這個軟件可以在獨立于計算機系統之外的一個“沙箱(sandbox)”區域中運行Java程序。

這些新發現的漏洞是在JRE的應用編程接口即API中發現的,API應用編程接口是沙箱與沙箱之外的系統之間進行聯系的通道。攻擊者可以利用這些漏洞發起攻擊從而遠程訪問用戶系統中的Java程序,然後讓Java程序讀出和寫入文件或者執行代碼。

Sun公司在其發布的建議書中稱:“用戶運行了某些惡意的小應用程序之後,這些小應用程序就可以給自己授權對本地文件進行讀寫或者執行本地應用程序。”

Sun公司發布的安全補丁是其最新的JRE。在去年十一月份,Sun公司發布了一個補丁修複了JRE中的五個漏洞,其中有三個漏洞也是與應用編程接口有關。

Sun發布補丁修複JRE七個高危級漏洞
  美國東部時間2月8日(北京時間2月9日)消息:Sun公司在星期二發布了一個補丁文件來解決其Java運行時環境(Java Runtime Environment)中存在的七個高危級漏洞,如果攻擊者利用這些高危級漏洞發起攻擊,就可能會遠...查看完整版>>Sun發布補丁修複JRE七個高危級漏洞
 
谷歌發布Android補丁 修複DoS漏洞-業內資訊
  10月10日消息,據國外媒體報道,谷歌推出了新版本的Android開源移動手機平台以便修複兩個可能導致拒絕服務攻擊的安全漏洞。  據處理開源軟件項目安全漏洞披露事務的組織oCERT稱,這些安全漏洞能夠讓黑客實施攻...查看完整版>>谷歌發布Android補丁 修複DoS漏洞-業內資訊
 
蘋果發布iOS 4.3.2 仍爲修複漏洞
蘋果發布iOS 4.3.2 仍爲修複漏洞
  據外媒報道,蘋果于昨天(周四)發布了iOS的最新版本——iOS 4.3.2,這是蘋果短時間內再次對iOS更新,本次更新同iOS 4.3.2一樣,主要爲修複漏洞,並沒有加入新的功能。    據悉,新的iOS 4.3.2主要解決了用戶...查看完整版>>蘋果發布iOS 4.3.2 仍爲修複漏洞
 
微軟發布緊急補丁 修複IE高危漏洞-業內資訊
  微軟今日如約發布了緊急安全補丁,修複了IE中存在的高危漏洞。此次安全升級被定級爲高危級別,除了Windows Server 2003上的IE6之外,這個之前被曝光的遠程代碼執行漏洞影響微軟所有Windows系統上的所有IE版本,包...查看完整版>>微軟發布緊急補丁 修複IE高危漏洞-業內資訊
 
微軟發布兩個緊急安全補丁 修複IE高危漏洞
  微軟今天淩晨臨時發布了兩個安全補丁,修複了存在于Internet Explorer、Visual Studio、Visual C++等軟件中的漏洞,其中大多與活動模板庫(ATL)有關。  1、MS09-035(KB969706)  修複了微軟活動模板庫(ATL)公共...查看完整版>>微軟發布兩個緊急安全補丁 修複IE高危漏洞
 
微軟5月補丁修複遠程控制高危漏洞-安全資訊
  北京時間5月12日淩晨,微軟向全球用戶發布了2則安全公告,針對Windows和Office中存在的2處高危漏洞,提供了7款補丁用于修複,同時還提供了2個可選的漏洞補丁。截至發稿前,360安全衛士已第一時間向近3億用戶推送...查看完整版>>微軟5月補丁修複遠程控制高危漏洞-安全資訊
 
微軟發布安全更新 修複IE7高危漏洞
  2008年12月16日,微軟安全響應中心發布了12月非常規更新的通知。通知說,微軟計劃在太平洋時間17日上午10點(北京時間18日淩晨)發布一個非常規安全更新,解決高危的IE XML 0DAY漏洞。而這距離12月8日該漏洞首次...查看完整版>>微軟發布安全更新 修複IE7高危漏洞
 
IBM發布六個高危漏洞補丁用戶應盡快升級
  據海外媒體最新報道,IBM公司日前發布升級補丁,封堵Lotus Notes當中6個高危安全漏洞。據了解,當用戶通過Notes附件查看器讀取文件時,攻擊者可能運行遠程惡意代碼。  漏洞是由安全公司Secunia本周五發現的,受...查看完整版>>IBM發布六個高危漏洞補丁用戶應盡快升級
 
暴露諸多漏洞 谷歌發布補丁修複安全問題
暴露諸多漏洞 谷歌發布補丁修複安全問題
就像蘋果iOS系統一樣,其實谷歌Android也存在是很多的問題,近期國外媒體就爆出了谷歌Android系統客戶端與服務器交互中的隱私安全問題(聯系人與日曆備份),數百萬台Android手持終端如果要集中爆發該問題後果不堪設想...查看完整版>>暴露諸多漏洞 谷歌發布補丁修複安全問題
 
 
回到王朝網路移動版首頁