Năm lỗi nghiêm trọng trong Java

Tập đoàn Sun Microsystems vừa cảnh báo thư viện Java Runtime Environment (JRE) chứa những lỗ hổng bảo mật lớn, có khả năng mở đường cho kẻ tấn công điều khiển từ xa các ứng dụng trên hệ thống.

Sun đã công bố ba bản khuyến cáo riêng biệt, khẳng định các lỗi sẽ tạo cơ hội cho một chương trình ứng dụng nhỏ (Java applet) nào đó tăng quyền của nó. Về sau, applet nguy hiểm này có thể đọc và ghi file cũng như xử lý ứng dụng theo quyền người dùng.

Bản khuyến cáo đầu tiên đề cập đến lỗ hổng xuất hiện trong SDK, JRE 5.0 và các phiên bản trước đó dành cho Windows, Solaris và Linux. Bản thứ hai liên quan đến 3 lỗi khi sử dụng API của JRE. Khuyến cáo cuối cùng nhắc tới rắc rối trong Java Management Extensions (JMX).

Cả hai tổ chức bảo mật Secunia (Đan Mạch) và FrSIRT (Pháp) đều đánh giá 5 lỗ hổng ở mức "rất nghiêm trọng".

JRE, mã sử dụng để xử lý Java applet trên một hệ thống cục bộ, là một trong những sản phẩm phần mềm máy khách được phân phối rộng rãi nhất. Nhiều phiên bản của JRE cũng được tìm thấy trong những hệ thống như điện thoại di động.

Thứ Năm, 01/12/2005 08:25
31 👨 175
Xác thực tài khoản!

Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:

Số điện thoại chưa đúng định dạng!
Số điện thoại này đã được xác thực!
Bạn có thể dùng Sđt này đăng nhập tại đây!
Lỗi gửi SMS, liên hệ Admin
0 Bình luận
Sắp xếp theo
❖
    ❖ Tổng hợp
    Chia sẻ
    Chia sẻ FacebookChia sẻ Twitter
    Đóng