漏洞信息详情
Sun Java Runtime Environment多个未明漏洞
漏洞简介
Sun Java JDK和JRE中存在多个未明漏洞。远程攻击者可以借助涉及映像API的未明向量(即\"第二和第三个问题\")绕过Java沙盒安全机制并获取权限。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Apple Mac OS X Server 10.4.5
Apple sa/J2SE50Release4.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=10261&cat= 1&platform=osx&method=sa/J2SE50Release4.dmg
参考网址
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2006/0828
来源:SECUNIA
链接:http://secunia.com/advisories/18760
来源:GENTOO
链接:http://www.gentoo.org/security/en/glsa/glsa-200602-07.xml
来源:SECUNIA
链接:http://secunia.com/advisories/18884
来源:SECTRACK
链接:http://securitytracker.com/id?1015596
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/24561
来源:SUNALERT
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-102171-1
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2006/0467
来源:CERT-VN
链接:http://www.kb.cert.org/vuls/id/759996
来源:CONFIRM
链接:http://docs.info.apple.com/article.html?artnum=303658
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2006/1398
受影响实体
- Sun Jdk:1.5.0:Update4<!--2000-1-1-->
- Sun Jre:1.4.2:Update9<!--2000-1-1-->
- Sun Jre:1.5.0:Update4<!--2000-1-1-->
- Sun Sdk:1.4.2_09<!--2000-1-1-->
- Sun Jre:1.4.2_9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...