网站首页
JSP空间
动态资讯
开源项目
技术文档
资源下载
J2EE资源
客户论坛
在线支付
 
  技术文档>>JAVA>>新手入门>>基础入门>查看文档  
  sun jdk/jre 执行禁止类漏洞     
  文章作者:未知  文章来源:水木森林  
  查看:154次  录入:管理员--2007-11-17  
 
  涉及程序:
jdk/jre
描述:
在一定条件下jre会允许调用一个被禁止的java类
详细:
在某些版本的 sun java runtime 环境中存在一个安全漏洞。
从 sun 派生出来的其他厂商使用的 jdk 的 jre 版本也可能受到该漏洞的影响。
在某些特定情况下,jre(java(tm) runtime environment)可以调用一个
不受信任的 java 类。 结果,使一个恶意的 applet 可能被执行。比如,
当主机访问一个被攻击者控制的站点时,攻击者利用该漏洞,就能威胁到主机系统的安全。
注意:该漏洞不影响 netscape navigator 和 microsoft internet explorer。
受影响的系统:
windows 产品以及solaris(tm)相关系列:
jdk/jre 1.2.2_004 或更低版本
jdk/jre 1.2.1_003 或更低版本
jdk/jre 1.1.8_002 或更低版本
jdk/jre 1.1.7b_005 或更低版本
jdk/jre 1.1.6_007 或更低版本
solaris 产品系列:
jdk/jre 1.2.2_05 或更低版本
jdk/jre 1.2.1
jdk/jre 1.1.8_10 或更低版本
jdk/jre 1.1.7b
jdk/jre 1.1.6
linux 产品系列:
jdk/jre 1.2.2_005 或更低版本
不受影响系统:
sun java 2 standard edition sdk 1.3
sun java hotspot performance engine 2.0
sun jdk (linux production release) 1.2.2_006
sun jdk (solaris production release) 1.2.2_06
sun jdk (solaris reference release) 1.2.2_006
sun jdk (solaris reference release) 1.2.1_004
sun jdk (solaris reference release) 1.1.8_005
sun jdk (solaris reference release) 1.1.7b_007
sun jdk (solaris reference release) 1.1.6_009
解决方案:
下载并安装补丁:
jdk/jre 1.2.2_006:
http://java.sun.com/products/jdk/1.2/
jdk/jre 1.2.1_004:
http://java.sun.com/products/jdk/1.2.1/
jdk/jre 1.1.8_005:
http://java.sun.com/products/jdk/1.1/
jdk/jre 1.1.7b_007:
http://java.sun.com/products/jdk/1.1.7b/
jdk/jre 1.1.6_009:
http://java.sun.com/products/jdk/1.1.6/
jdk/jre 1.2.2_06:
http://www.sun.com/software/solaris/java/download.html
jdk/jre 1.1.8_12:
http://www.sun.com/software/solaris/java/archive.html
jdk/jre 1.2.2_006:
http://java.sun.com/products/jdk/1.2/download-linux.html
 
 
上一篇: sun blade和java工作站领跑传统工作站市场    下一篇: sun 拥有java, 但是它的web service 在哪里?
  相关文档
企业javabeanstm技术介绍 11-17
happy new year! 第一个xsp程序 11-17
心得:spring 3种注入的比较分析 11-16
j2me游戏开发中的地图设计与绘制 11-16
java程序员必读:基础篇(4.a)-类和继承 11-17
商业周刊:开发工具大战java进退维谷 11-16
一种常用的权限控制算法的实现 11-17
新手必读 Java中流的概念 03-25
java nio api详解 11-17
用状态栏提示改善javagui 11-17
发挥j2ee的优势,管理j2ee的世界(下) 11-17
java excel api简介(翻译) 11-17
java设计模式之修饰模式篇(1) 11-17
java网络编程之uri、url研究 11-17
怎样做tomcat4.1.31的数据库连接池配置 11-17
java中文问题-浅析 11-17
技术分享 如何实现基于j2ee的服务(图) 11-17
字符匹配 11-16
《java编程思想》(第二版)第08章:接口与内隐类 11-17
java 的interface观念 与c++ 多重继承的比较 11-17
返回首页 | 关于我们 | J网章程 | JSP空间合租 | 客服中心 | 免责声明 | 常见问题 | 参观机房
本站主机空间代理至厦门市华众网络科技有限公司
《中华人民共和国增值电信业务经营许可证》
编号:闽B2-20050079
@2005-2008福建JSP技术网 版权所有 闽ICP备05000928号
技术电话:13616026886
邮箱:admin@fjjsp.com 站长QQ,点击这里给我发消息