Sun的Java插件发现漏洞 浏览Web页可能受害——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> 新闻对照0411 >> 正文
Sun的Java插件发现漏洞 浏览Web页可能受害

美国当地时间1122日,Sun Microsystems公布了在该公司Java插件软件上发现的安全漏洞。只要浏览做过手脚的Web页,就有运行任意程序、个人电脑遭到控制的危险。受影响的插件包括J2SEJava 2 Platform Standard EditionJRE 1.3.x1.4.xJ2SE SDK 1.3.x1.4.x。防范措施就是升级到已经修补了安全漏洞的J2SE SDKJRE 1.4.2_061.3.1_13版本。

  J2SE JRESDK中包含的Java插件是一项将Web浏览器作为Java平台的软件/技术。SunJava插件为多平台(SolarisWindowsLinux)插件,可应用于各种各样的浏览器(Internet ExplorerMozilla FirefoxOpera等)。

  但Sun的这种Java插件却出现了安全漏洞。这是一种只要读入某种javascript,就可以绕过Java安全限制的漏洞。因此,只要用浏览器浏览做过手脚的Web页,就能在个人电脑上运行原来不能运行的任意程序(Java Applet)。最终有可能出现个人电脑被实际控制的结果。

  这是一种非常危险的安全漏洞。而且Java插件可以在各种各样的平台和浏览器上使用,所以影响范围很广。希望SunJava插件用户尽早采取措施。

  防范对策就是升级到已经修补了安全漏洞的插件,包括J2SE SDKJRE 1.4.2_06J2SE SDKJRE 1.3.1_13。可以从该公司的下载网站上得到。

Sun Microsystemsなどは米国時間1122日,同社のJavaプラグイン・ソフトに見つかったセキュリティ・ホールを公表した。細工が施されたWebページを閲覧するだけで,任意のプログラムを実行させられたり,パソコンの乗っ取られたりする恐れがある。影響を受けるプラグインはJ2SEJava 2 Platform, Standard EditionJRE 1.3.x1.4.xJ2SE SDK 1.3.x1.4.xに含まれる。対策は,セキュリティ・ホールを修正したJ2SE SDKJRE 1.4.2_06あるいは 1.3.1_13にバージョンアップすること。

 J2SE JRESDKに含まれるJavaプラグインは,WebブラウザをJavaのプラットフォームにするためのソフトウエア/技術である。Sun Javaプラグインは,マルチプラットフォーム(SolarisWindowsLinux)であり,さまざまなブラウザ(Internet ExplorerMozilla FirefoxOperaなど)で利用されている。

 このSun Javaプラグインにセキュリティ・ホールが見つかった。あるjavascriptを読み込ませれば,Javaのセキュリティ制限を回避できてしまうセキュリティ・ホールである。このため,例えば,細工が施されたWebページをブラウザで閲覧するだけで,本来は実行されないような任意のプログラム(Javaアプレット)をパソコン上で実行させられる。その結果,事実上パソコンを乗っ取られる可能性もある。

 危険なセキュリティ・ホールである。加えて,Javaプラグインはさまざまなプラットフォーム/ブラウザで利用されているので影響範囲は広い。Sun Javaプラグインのユーザーはできるだけ早急に対応したい。

 対策は,セキュリティ・ホールを修正したプラグインを含むJ2SE SDKJRE 1.4.2_06あるいはJ2SE SDKJRE 1.3.1_13にバージョンアップすること。同社のダウンロード・ページから入手できる。

 

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

Sun推新款高性能服务器 使用AMD上海处理器
Sun呼吁固态硬盘厂商应当联合制定相关标准
Sun Q4净利润下滑73% 仍超市场分析师预期
Sun正研制激光芯片 传输性能将达每秒数TB
Sun公司任命连智浩先生为大中华区总裁
Sun收购Innotek软件公司 以购买股票方式收购
日本政府采用Sun技术构架Web 2.0
专访Sun首席技术官:世界只需要5台计算机
Sun免费推广Java 明年3月前公开全部源代码
Sun第一财季亏损额大幅降低 营收同比增17%
Sun任命亚太新总裁 执掌亚太销售与服务机构
Sun安抚用户 声称Java与Vista并不冲突
Sun独树一帜 将在虚拟游戏中召开发布会
SUN首席开源官:开源软件面临许可政策挑战
Sun CEO用十种语言写博客 为公司赢得新客户
Sun高层人事震动不断 网格服务业务受影响
Sun CEO用十种语言写博客 为公司赢得新客户
Sun施瓦茨加入高管博客大军 治疗CEO孤独症
Sun停产低端Sparc处理器 主攻高端Niagara
Sun年底将公布开源Java 许可证方式未确定
Sun服务器二季度占12.9% 位居第3拉戴尔下马
Sun新推Java门户网站 迈出开源重要一步
Sun1900名员工周四接到裁员通知
Sun推进重组计划 计划裁减5000个工作岗位
传联想有望收购Sun硬件业务 两公司双双否认