sun的一个java安全威胁已经被打上补丁。
sun java运行时环境中存在一个漏洞。sun发言人说,已经打上了这一漏洞补丁,目前没有发现利用这一漏洞做坏事的事情发生。
sun周五发布了新版java se 6 update 2,以解决漏洞的问题。
澳洲cert周四公布报告称,sun的java运行时环境中存在一个漏洞,在6月4日的这家公司的报告中,也称此环境中还存在另外两个漏洞,但当时这家公司给出了sun的补丁链接。
google安全专家chris evans在去年10月就报告说,java运行时环境中存在漏洞,他向sun报告了这些漏洞,并在今年5月15日进行了公布。
evans发现的一个漏洞是jpeg图片的整数溢出(integer overflow)问题,这一问题对1.5.0_11-b03, 1.6.x和1.6.0_01-b06以前版本的“sun java开发包”(jdk)均有影响。
第二个漏洞是通过bmp图片分析程序打开本地文件的问题。此问题影响unix和linux系统上1.5.0_11-b03, 1.6.x and 1.6.0_01-b06以前版本的jdk。
sun女发言人jacki decoster建议用户上java.com网站下载java se 6 update 2,安装最新版本的java运行时环境。更多详情,可以访问sun solve网站
闽公网安备 35060202000074号