Bộ phát triển ứng dụng Java Development Kit vừa bị phát hiện mắc hai lỗi bảo mật cực kỳ nguy hiểm có thể bị tin tặc lợi dụng để chiếm quyền điều khiển đầy đủ hệ thống mắc lỗi.
Đội phản ứng nhanh với các tình huống bảo mật máy tính khẩn cấp của Pháp FrSIRT xếp những lỗi bảo mật nói trên vào mức "cực kỳ nguy hiểm".
Theo FrSIRT, một trong hai lỗi bảo mật nói trên bắt nguồn từ một lỗi tràn bộ nhớ đệm trong dòng lệnh gọi hình ảnh khi xử lý ICC Profiles được nhúng trong một bức ảnh JPEG.
Các chuyên gia bảo mật Secunia cũng xếp lỗi tràn bộ nhớ đệm này vào mức cực kỳ nguy hiểm. "Lỗi này có thể bị lợi dụng để vô hiệu hoá JDK, tạo điều kiện cho phép kẻ tấn công thực thi mã độc trên hệ thống mắc lỗi bằng cách lừa người dùng mở một ứng dụng độc hại bằng JDK".
Lỗi bảo mật thứ hai bắt nguồn từ một lỗi trong cấu trúc dòng lệnh xử lý hình anh BMP khi xử lý một tệp tin độc hại trên nền tảng hệ thống Unix/Linux. Lỗi này có thể bị lợi dụng để tấn công từ chối dịch vụ.
Người dùng được khuyến cáo nên nhanh chóng nâng cấp lên phiên bản JDK 1.5.0_11-b03 hoặc 1.6.0_01-b06.
JDK (Java Development Kit) là một bộ công cụ phát triển ứng dụng phần mềm trên nền tảng ngôn ngữ Java của Sun Microsystems.
Hoàng Dũng
Java Development Kit phát sinh lỗi chết người
110
Bạn nên đọc
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Code X-Dog mới nhất và cách nhập code
2 ngày 2 -

Những cổng kết nối thường thấy trên máy tính và chức năng của chúng
2 ngày -

Các cách sửa lỗi Coin Master, sửa lỗi không vào được Coin Master
2 ngày -

Sửa lỗi lệnh Copy Paste không hoạt động trên Word, Excel (2007, 2010)
2 ngày -

Hướng dẫn sửa lỗi “not recognized as an internal or external command” khi dùng CMD trong Windows
2 ngày 1 -

Cách tắt thông báo Update Link trên Excel
2 ngày 6 -

Cách cài Windows bằng WinToHDD không cần USB, DVD
2 ngày 1 -

14 phần mềm thay đổi giọng nói cho Discord, Skype, Steam
2 ngày -

15 bot tốt nhất để cải thiện máy chủ Discord
2 ngày -

Tập trung hay tập chung là đúng chính tả?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy