sun 公司已經(jīng)修正了java中的5 個(gè)安全缺陷,這些缺陷能夠使運(yùn)行windows 、linux 、solaris 的計(jì)算機(jī)受到黑客攻擊。
據(jù)安全信息廠(chǎng)商secunia 于當(dāng)?shù)貢r(shí)間本周二發(fā)布一份安全公告稱(chēng),這些缺陷“高度危急”。該等級(jí)的安全缺陷通常能夠使系統(tǒng)受到遠(yuǎn)程入侵和被黑客完全控制。
在本周一晚些時(shí)候發(fā)布的三份獨(dú)立安全公告中,sun 表示,所有這些缺陷都影響“java運(yùn)行時(shí)間庫(kù)環(huán)境”(jre ),許多用戶(hù)都在系統(tǒng)中安裝了它。這些缺陷能夠使黑客利用一個(gè)java應(yīng)用軟件不恰當(dāng)?shù)刈x寫(xiě)文件,或運(yùn)行軟件代碼。
據(jù)安全公告稱(chēng),這些缺陷還影響特別版本的sun java軟件開(kāi)發(fā)包(sdk)和java開(kāi)發(fā)工具包(jdk)。
在本周二發(fā)表的一份安全公告中,法國(guó)安全緊急事故響應(yīng)小組(frsirt)將該缺陷的安全等級(jí)評(píng)為“危急”。
sun 在一份聲明中說(shuō),目前還沒(méi)有黑客利用該缺陷興風(fēng)作浪的報(bào)告。
其中的3 個(gè)缺陷存在于api 中;第四個(gè)缺陷存在于jre 的“java管理擴(kuò)展”實(shí)現(xiàn)中;第五個(gè)缺陷存在于jre 中沒(méi)有詳細(xì)指明的部分。
sun 建議人們安裝這款補(bǔ)丁軟件,保護(hù)自己的系統(tǒng)不會(huì)受到攻擊。它沒(méi)有表示升級(jí)軟件是否修正了其它安全缺陷。用戶(hù)可以從sun 的java網(wǎng)站下載升級(jí)軟件。