Главная » 2009»Март»26 » Уязвимость в безопасности Java Runtime Environment
Уязвимость в безопасности Java Runtime Environment
14:41
Sun Microsystems предупреждает об уязвимости в безопасности Java Runtime Environment (JRE).
Ошибка в unpack200, программе для распаковки архивов Java, может быть использована специальным образом собранными файлами JAR, чтобы внедрить и выполнить вредоносный программный код на компьютере пользователя с привилегиями того же пользователя. Это например может произойти посредством посещения подготовленного злоумышленниками вебсайта.
Ошибка присутствует в Java JDK и JRE версии 5.0 Update 17 и версии 6 Update 12, и в более ранних версиях на Windows, Linux и Solaris. Но Sun заявляет, что версии 1.4.2 и 1.3.1 не содержат такой ошибки.
Пользователи могут определить версию Java, установленного на их системе, используя команду java -version из командной строки. Эта информация так же может быть получена вводом about:plugins в адресной строке Firefox или посетив специальный вебсайт производителя используя IE. Пользователи, у которых установлены версии, содержащие уязвимость, должны обновиться до версий Java 5 Update 18 или Java 6 Update 13 как можно скорее.