Kritikus Java Runtime Environment javítás a Suntól

Kiss Ádám Zoltán, 2007. január 19. 12:53
A Sun javítása a Java Runtime Environment veszélyes GIF kezelési problémáját orvosolja.
A hiba lehetővé teszi rosszindulatú felhasználók számára, hogy egy biztonsági hitelesítés nélküli Java alkalmazás segítségével átvegyék az irányítást gépünk fölött. A behatoló képes lesz olvasni fájljainkat, újakat létrehozni, és szoftvert telepíteni gépünkre. A Secunia szerint a biztonsági rés kihasználási lehetőségét szerencsére némileg korlátozza, hogy a védelem feltöréséhez a felhasználónak el kell látogatni egy speciálisan megformázott weboldalra. A hiba érinti a Sun Java Development Kit (JDK) és  Java Runtime Environment (JRE) 5.0 szoftverét, a 9-es frissítéssel, illetve a korábbi változatokat,  a Software Development Kit (SDK) valamint JRE 1.4.2_12 programokat és korábbi verzióikat, az SDK és JRE 1.3.1_18 alkalmazásokat illetve korábbi változataikat mind Windows, Linux és Solaris operációs rendszer környezetben. A hibákra kiadott javítások a Sun weboldaláról, a http://java.sun.com/javase/downloads/index_jdk5.jsp címről tölthetők le.