Sun改变主意 紧急发布补丁方案来修补Java漏洞

4月19日消息,Sun突然改变心意,针对造成Windows使用者陷入恶意软件攻击风险的下载Java漏洞,紧急发布补丁方案。

不到一周前,Sun才对一位Google研究员表示,这个问题没有严重到需要在更新周期之外修补。这位研究员发现某个歌词网站藏有攻击程序。

新的Java 6 Update 20的发布通告,完全没有提到这项漏洞和相关攻击,但记者已证实,这次更新确实涵盖Google安全研究员Tavis Ormandy发现的这项漏洞。

将补丁方案下载至Windows主机后,Ormandy的概念验证攻击便无法执行。计算机软件没有被启动,反而看到下面关于Java Virtual Machine Launcher的错误信息: SEE: Researcher warns of dangerous Java flaw。

该漏洞是起于Java-Plugin Browser没有确认命令列参数,即执行“javaws.exe”。独立研究人员Ruben Santamarta同样发现这项瑕疵。

尽管没有说明文件,一位研究员还是发现,Sun删除了Java-Plugin Browser内执行javaws.exe的程序代码。



5/17/2010 9:55:41 PM

热门标签

  • 139邮箱注册
  • 139手机邮箱
  • hotmail邮箱注册
  • 邮箱
  • 163.net邮箱登陆
  • 电子邮箱地址大全
  • 126信箱
  • 电子邮箱格式怎么写
  • qq邮箱格式怎么写
  • 126邮箱登陆首页


  • 热门文章

  • 安全常识:什么是安全电子邮件
  • 卡巴斯基发现攻击社交网站的K
  • RSA发布DLP套件8.0
  • 假冒Twitter官网邀请函
  • 加强电子邮件安全 掌握相应的
  • 安全专家:详解电子邮件安全
  • IronPort病毒爆发过滤
  • 七条措施有效确保企业电子邮件
  • 2010中国计算机网络安全年
  • 瑞星杀毒网络版2010发布


  • 广告链接

    本网站内容来自互联网,目的只是为访问者提供更多信息,本站不承担任何法律责任和连带责任。
    如果我们的文章有涉及或侵犯您的有关权益,请即时与我们联系,我们会即时处理或删除。

    ©2008-2010 Email