Java

本类阅读TOP10

·使用MyEclipse开发Struts框架的Hello World!(录像1)
·hibernate配置笔记
·AOP编程入门--Java篇
·linux下Tomcat 5.0.20 与 Apache 2 安装/集成/配置
·在win2003下整合了整合Tomcat5.5+ apache_2.0.53+ mod_jk_2.0.47.dll
·构建Linux下IDE环境--Eclipse篇
·Jsp 连接 mySQL、Oracle 数据库备忘(Windows平台)
·ASP、JSP、PHP 三种技术比较
·Tomcat5.5.9的安装配置
·AWT GUI 设计笔记(二)

分类导航
VC语言Delphi
VB语言ASP
PerlJava
Script数据库
其他语言游戏开发
文件格式网站制作
软件工程.NET开发
Sun公司发布警告 Java中存在安全漏洞

作者:未知 来源:月光软件站 加入时间:2005-2-28 月光软件站

Sun微系统公司在一份安全公告中表示,在其Java软件的组件中存在一个安全漏洞,可
能会使一些运行Java软件的服务器容易遭到黑客的攻击。这份安全公告已经被张贴在Bu
gtraq安全列表上。
  据Sun公司称,这个安全漏洞可以影响面向Linux、Windows和Solaris操作系统的1.
1和1.2版Java运行环境。不过,这个安全漏洞不会影响微软的IE浏览器和网景的Naviga
tor浏览器。
  Sun在安全公告中指出,要想利用这个安全漏洞,攻击者必须从服务器获得批准,可
以运行至少一项Java指令。Sun指出:“由于默认设置不会批准这类请求,因此,可以利
用这个安全漏洞的机会非常小。”
  Sun没有排除这样一种可能性,即这个安全漏洞可能影响其他企业开发的基于Java的
技术。不过,该公司同时也指出,它已经通知了获得Java授权许可的企业,并向它们提
供了补丁程序。
  Sun表示,它新推出的Java 2平台已经修补了这个安全漏洞。不过,这个安全漏洞还
可能会对1.1.6和1.1.7B版Java开发者工具产生影响。Sun建议用户尽快对Java运行时间
环境和Java开发者工具进行升级。
  有关这个安全漏洞更详尽的资料可以在Buqtraq的存档部分查阅到,地址是:www.s
Sun微系统公司在一份安全公告中表示,在其Java软件的组件中存在一个安全漏洞,可能
会使一些运行Java软件的服务器容易遭到黑客的攻击。这份安全公告已经被张贴在Bugt

raq安全列表上。
  据Sun公司称,这个安全漏洞可以影响面向Linux、Windows和Solaris操作系统的1.
1和1.2版Java运行环境。不过,这个安全漏洞不会影响微软的IE浏览器和网景的Naviga
tor浏览器。
  Sun在安全公告中指出,要想利用这个安全漏洞,攻击者必须从服务器获得批准,可
以运行至少一项Java指令。Sun指出:“由于默认设置不会批准这类请求,因此,可以利
用这个安全漏洞的机会非常小。”
  Sun没有排除这样一种可能性,即这个安全漏洞可能影响其他企业开发的基于Java的
技术。不过,该公司同时也指出,它已经通知了获得Java授权许可的企业,并向它们提
供了补丁程序。
  Sun表示,它新推出的Java 2平台已经修补了这个安全漏洞。不过,这个安全漏洞还
可能会对1.1.6和1.1.7B版Java开发者工具产生影响。Sun建议用户尽快对Java运行时间
环境和Java开发者工具进行升级。
  有关这个安全漏洞更详尽的资料可以在Buqtraq的存档部分查阅到,地址是:www.securityfocus.com。
ecurityfocus.com。




相关文章

相关软件