首页 安全基础 网络安全 安全协议 病毒分析 防火墙 OS安全 无线安全 Web安全 PKI与PMI 入侵检测 经典案例
安全审计 设备安全 安全管理 安全标准 法律法规 隔离网闸 DB安全 XML安全 开源项目 资源下载 安全论坛 备份恢复
 当前位置:首页>>WEB安全>>java安全>>正文
Sun公司发布警告 Java中存在安全漏洞
文章出处:www.yestar2000.com 作者:soff   发布时间:2004-09-08   点击:0
 

    Sun微系统公司在一份安全公告中表示,在其Java软件的组件中存在一个安全漏洞,可能会使一些运行Java软件的服务器容易遭到黑客的攻击。这份安全公告已经被张贴在Bugtraq安全列表上。
  据Sun公司称,这个安全漏洞可以影响面向Linux、Windows和Solaris操作系统的1.1和1.2版Java运行环境。不过,这个安全漏洞不会影响微软的IE浏览器和网景的Navigator浏览器。
  Sun在安全公告中指出,要想利用这个安全漏洞,攻击者必须从服务器获得批准,可以运行至少一项Java指令。Sun指出:“由于默认设置不会批准这类请求,因此,可以利用这个安全漏洞的机会非常小。”
  Sun没有排除这样一种可能性,即这个安全漏洞可能影响其他企业开发的基于Java的技术。不过,该公司同时也指出,它已经通知了获得Java授权许可的企业,并向它们提
供了补丁程序。
  Sun表示,它新推出的Java 2平台已经修补了这个安全漏洞。不过,这个安全漏洞还可能会对1.1.6和1.1.7B版Java开发者工具产生影响。Sun建议用户尽快对Java运行时间环境和Java开发者工具进行升级。
  有关这个安全漏洞更详尽的资料可以在Buqtraq的存档部分查阅到,地址是:http://www.s/Sun微系统公司在一份安全公告中表示,在其Java软件的组件中存在一个安全漏洞,可能会使一些运行Java软件的服务器容易遭到黑客的攻击。这份安全公告已经被张贴在Bugt

raq安全列表上。
  据Sun公司称,这个安全漏洞可以影响面向Linux、Windows和Solaris操作系统的1.1和1.2版Java运行环境。不过,这个安全漏洞不会影响微软的IE浏览器和网景的Navigator浏览器。
  Sun在安全公告中指出,要想利用这个安全漏洞,攻击者必须从服务器获得批准,可
以运行至少一项Java指令。Sun指出:“由于默认设置不会批准这类请求,因此,可以利
用这个安全漏洞的机会非常小。”
  Sun没有排除这样一种可能性,即这个安全漏洞可能影响其他企业开发的基于Java的技术。不过,该公司同时也指出,它已经通知了获得Java授权许可的企业,并向它们提供了补丁程序。
  Sun表示,它新推出的Java 2平台已经修补了这个安全漏洞。不过,这个安全漏洞还可能会对1.1.6和1.1.7B版Java开发者工具产生影响。Sun建议用户尽快对Java运行时间环境和Java开发者工具进行升级。
  有关这个安全漏洞更详尽的资料可以在Buqtraq的存档部分查阅到,地址是:http://www.s/ecurityfocus.com。 ecurityfocus.com。

 

 

作者:
[返回顶部↑]  [推荐好友] [查看评论]  
用户名: 新注册) 密码: 匿名评论 [查看评论]  发表评论
评论内容:(不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
 
↑文章搜索
  关键字:  
  范  围:  
  开始搜索  
※相关文章※
 

◎JavaTM安全体系结构
◎sun 称 java 存在
◎JavaTM安全体系结构
◎JAVA的安全结构
◎JavaTM安全体系结构
◎ 对Java Applet和
◎JavaTM安全体系结构

 
※热点文章※
  ·再探JSP的安全性——Write
·JavaTM安全体系结构
· 对Java Applet和
·JavaTM安全体系结构
·JAVA的安全结构
·JavaTM安全体系结构
·sun 称 java 存在
 

关于我们 | 征搞启示 | 版权信息 | 联系我们 | 友情链接

版权所有:中国信息安全组织 © 2003-2005 Power by DedeCms