Sun Microsystems ngày hôm qua (08/02) đã cho ban hành một bản vá bảo mật nhằm sửa bẩy lỗi nghiêm trọng trong Java Runtime Environment (JRE).
Đây là những lỗ hổng bảo mật được xếp vào mức độ “cực kỳ nguy hiểm” vì chúng hoàn toàn có thể bị tin tặc ác ý lợi dụng khai thác nhằm từ xa chiếm quyền kiểm soát hệ thống của người sử dụng.
Theo một bản tin khuyến cáo bảo mật của Secunia, bẩy lỗi bảo mật nghiệm trọng ảnh hưởng đến môi trường Java Runtime Environment chạy trên nền tảng các hệ điều hành Windows, Solaris và Linux sử dụng các phiên bản Java Development Kit 1.5, Software Development Kit (SDK) 1.3 và 1.4, JRE 1.3, 1.4, 1.5 và 5.0 hay thấp hơn. Secunia xếp các lỗ hổng bảo mật kể trên vào mức “cực kỳ nguy hiểm”.
Phần mềm JRE của Sun - đặc biệt là phiên bản 1.4 - được cài đặt rất phổ biến trên các loại máy tính hiện này nhằm tạo môi trường hoạt động cho các ứng dụng Java. Những ứng dụng này vận hành trong một khu vực riêng tách biệt khỏi hệ thống của người sử dụng có tên gọi là “sandbox”
Những lỗi bảo mật mới nhất này được phát hiện ra trong một giao diện lập trình ứng dụng JRE hay còn gọi là API – thành phần cho phép tạo sự liên kết trao đổi thông tin giữa các “sandbox” với hệ thống. Những lỗi bảo mật này có thể bị tin tặc khai thác để từ xa truy cập tới các ứng dụng Java của người sử dụng cho phép chúng có thể đọc ghi các tệp tin hay thực thi các đoạn mã.
Vào tháng 11 năm ngoái Sun cũng đã phải cho ban hành một bản vá để sửa năm lỗi bảo mật khác trong JRE cũng có liên quan đến các hàm API.
Sun bít lỗ hổng nghiêm trọng trong Java
54
Bạn nên đọc
-
Tùy chỉnh User Profile mặc định trong Windows 7 – Phần 1
-
Vietnam Airlines và Vietjet Air cấm sử dụng sạc dự phòng trong suốt chuyến bay
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Chạy Linux từ ổ USB Flash
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi

Cũ vẫn chất
-
6 cách dọn dẹp Windows Registry
Hôm qua -
Cách thay đổi trình duyệt mặc định trên Android
Hôm qua -
Cách để trình duyệt luôn khởi động ở chế độ ẩn danh
3 ngày -
[Góc hoài niệm] - Project Ara, dự án smartphone "xếp hình" ấn tượng nhưng yểu mệnh
Hôm qua -
5 TV 75 inch tốt nhất 2025: TV nhà bạn có nằm trong số này?
Hôm qua -
6 mẫu mainboard gaming đỉnh nhất 2025
2 ngày -
Trau chuốt hay chau chuốt hay trau truốt mới đúng chính tả
2 ngày 1 -
Cách tăng tốc khởi động Windows 10/11
2 ngày -
Nên lựa chọn CPU hãng nào: Intel hay AMD?
Hôm qua -
Rắn cổ đỏ là rắn gì, có độc không?
3 ngày