6月16日国际报道 Sun 已经修正了Java中的二个安全缺陷,黑客可以利用它们控制运行Windows、 Linux 、Solaris 的计算机。
在于本周二发布的一项安全公告中称,安全监测厂商Secunia 表示,这二个缺陷是“高度危急”的,这一危险等级的缺陷通常情况下能够被远程黑客所利用,并导致系统被完全控制。
二个缺陷影响“Java运行时间库环境”(JRE)。Sun 在本周一发布的二份相互独立的安全公告中称,这二个缺陷允许Java应用软件读写文件或在用户的计算机上执行应用软件。
一个缺陷是JRE 中的“全面”缺陷,另一个缺陷则只针对Java Web Start━━这是一项通过互联网等网络加载Java应用软件的技术。
据法国安全紧急事故响应小组发布的公告称,这二个缺陷可以通过一个恶意网站被利用。Sun 表示,它目前还没有接到利用这二个缺陷的恶意代码出现或有用户因这二个缺陷而受到攻击的报告。
JRE 是Sun 的J2SE平台的一部分。这二个缺陷影响Windows 、Solaris 、Linux 平台上的J2SE 5.0和5.0 Update 1,JRE 中的“全面”缺陷还影响J2SE 1.4.2_07 和1.4.2. Sun建议用户安装升级包软件,保护用户不会因这二个缺陷而受到攻击。
Sun 已经发布了二个软件升级包━━J2SE 5.0 Update 2 、J2SE 1.4.2_08 ,用户可以从Java.com网站下载这二个软件升级包。