Hãng bảo mật Secunia vừa cảnh báo một lỗ hổng nghiêm trọng trong Sun Java Runtime Environment (JRE), có thể cho phép tin tặc chiếm dụng hệ thống bị ảnh hưởng.
Lỗ hổng phát sinh do một sai sót trong quá trình xử lý ảnh GIF của JRE, và có thể bị khai thác để tấn công tràn bộ đệm "heap" thông qua một file ảnh GIF được tin tặc tạo ra (có độ rộng bằng 0). Theo cảnh báo, các trường hợp khai thác thành công có thể cho phép thực thi mã nhị phân. Lỗ hổng được xác định ảnh hưởng tới các phiên bản:
* JDK và JRE 5.0 Update 9 và các phiên bản trở về trước.
* SDK và JRE 1.4.2_12 và các phiên bản trở về trước.
* SDK và JRE 1.3.1_18 và các phiên bản trở về trước.
Người dùng có thể sử dụng trình phần mềm Secunia Software Inspector để kiểm tra xem hệ thống có bị ảnh hưởng bởi lỗ hổng trên hay không.
Giải pháp: Nâng cấp lên các phiên bản cao hơn:
+ JDK và JRE 5.0: Nâng cấp lên bản JDK và JRE 5.0 Update 10 hoặc cao hơn: http://java.sun.com/javase/downloads/index_jdk5.jsp
+ SDK và JRE 1.4.x: Nâng cấp lên bản SDK và JRE 1.4.2_13 hoặc cao hơn: http://java.sun.com/j2se/1.4.2/download.html
+ SDK và JRE 1.3.x: Nâng cấp lên bản SDK và JRE 1.3.1_19 hoặc cao hơn: http://java.sun.com/j2se/1.3/download.html
Phát hiện lỗ hổng nghiêm trọng trong Java Runtime Environment
119
★ 👨 0 Bình luận
Sắp xếp theo

Xóa Đăng nhập để Gửi
Tham khảo thêm
- Phát hiện lỗ hổng nghiêm trọng trong PHP
- Phát hiện lỗ hổng nghiêm trọng trong tính năng Java
- Phát hiện lỗ hổng nghiêm trọng trong phần mềm McAfee
- Phát hiện lỗ hổng nghiêm trọng trong Adobe Acrobat
- Phát hiện lỗ hổng nghiêm trọng trong MySQL
- Phát hiện lỗ hổng nghiêm trọng trong Microsoft Office
- Phát hiện lỗ hổng nghiêm trọng trong MS Word
Bài viết mới nhất
-
Microsoft trình làng Surface Laptop 4 với nhiều sự lựa chọn về cấu hình
-
Cách đăng ký gói Speed79 Vinaphone nhận 2GB
-
Cách đánh giá bình luận nhóm Facebook
-
Cách dùng công cụ Epic pen viết chú thích trên màn hình
-
Hướng dẫn làm web chuyên nghiệp và ấn tượng với Bizfly Smart Web
-
Tại sao không thế gọi điện di động khi đang ở trên máy bay?
Tổng hợp
-
7 cách tăng tốc cho Ubuntu
-
SSD và HDD, chọn ổ nào?
-
Cách ngăn iPhone theo dõi lịch sử vị trí của bạn
-
Ảnh chi tiết về HTC One thế hệ mới
-
Cận cảnh điện thoại BlackBerry Torch 9800 trắng
-
Doan nghiệp cần biết: Làm sao giữ được an ninh nội bộ?
-
ZTE giới thiệu tablet trang bị chip Nvidia Tegra 3
-
Mozilla gỡ bỏ tính năng chống lừa đảo trong Firefox 2
-
iWatch của Apple dễ thành "kẻ chậm chân"