Taloussanomat
Lue uutinen mobiilisivustolla
Cert.fi kertoo paikasta

Gif-kuvat puukottavat Javan auki

17.1.2007 12:48 Sun Microsystemsin Java-ohjelmistosta on löydetty ja paikattu vakava haavoittuvuus, Cert-fi tietää kertoa.

Sun JRE (Java Runtime Environment) -ohjelmistoissa havaittu haavoittuvuus johtuu gif-kuvien käsittelyssä tapahtuvasta puskurin ylivuodosta.

Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan. Hyödyntäminen onnistuu www-sivuston kautta.

Asia koskee seuraavia ohjelmistoja:

  • JDK ja JRE 5.0 Update 9
  • SDK ja JRE 1.4.2_12 ja sitä aiemmat versiot
  • SDK ja JRE 1.3.1_18 ja sitä aiemmat versiot

Haavoittuvuus koskee edellä mainituissa versioissa kaikkia käyttöjärjestelmiä, joille Sun Java on saatavilla.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Tamperelaisyhtiö herätti klassikkoflipperin henkiin iPhonella

11.02.2009 Pinball Dreaming on suomalaisvoimin toteutettu iPhone-versio maineikkaasta Amiga-flipperistä.

.