欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Sun Java jpiexp32.dll對(duì)象名稱含空指針引用漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:02:25   作者:佚名   我要評(píng)論
受影響系統(tǒng): Sun JRE < 5.0 Update 14 不受影響系統(tǒng): Sun JRE 5.0 Update 14 描述: Solaris系統(tǒng)的Java運(yùn)行時(shí)環(huán)境(JRE)為JAVA應(yīng)用程序提供可靠的運(yùn)行環(huán)境。 JRE處理畸形的Applet數(shù)據(jù)時(shí)存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞導(dǎo)致相關(guān)的應(yīng)用崩潰
受影響系統(tǒng):
Sun JRE < 5.0 Update 14 不受影響系統(tǒng):
Sun JRE 5.0 Update 14 描述:
Solaris系統(tǒng)的Java運(yùn)行時(shí)環(huán)境(JRE)為JAVA應(yīng)用程序提供可靠的運(yùn)行環(huán)境。 JRE處理畸形的Applet數(shù)據(jù)時(shí)存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞導(dǎo)致相關(guān)的應(yīng)用崩潰。 RFC2397標(biāo)準(zhǔn)允許在URI中編碼java applet并嵌入到HTML文檔中。如果applet被編碼為帶有未定義name屬性對(duì)象標(biāo)簽的數(shù)據(jù)參數(shù)的話,并將其傳送給Internet Explorer,則解碼后將其傳送給JVM就會(huì)在jpiexp32.dll中觸發(fā)空指針引用,導(dǎo)致拒絕服務(wù)。 廠商補(bǔ)?。? 目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問題,請(qǐng)到廠商的主頁下載: http://sunsolve.sun.com/security

相關(guān)文章

最新評(píng)論