Taloussanomat
Lue uutinen mobiilisivustolla
Kuvatiedostojen käsittely helisemässä

Javan kehityspaketista löydetty kaksi kriittistä haavoittuvuutta

18.5.2007 11:12 Sun Microsystems on paikannut kaksi kriittiseksi luokiteltua etähaavoittuvuutta sen Java-virtuaalikoneen kehitystyökalupaketista, Java Development Kitistä.

Hakukoneyhtiö Googlen tietoturvatiimin jäsen Chris Evans on löytänyt kaksi Frsirtin kriittiseksi luokittelemaa tietoturvahaavoittuvuutta Sun Microsystemsin jdk:sta, Java Development Kitistä.

Ensimmäinen haavoittuvuuksista johtuu jpeg-kuvatiedostoihin upotettujen icc-väriprofiilien käsittelyyn liittyvästä kokonaisluvun puskurinylivuodosta. Haavan avulla hyökkääjä voi onnistua suorittamaan haittakoodia kohdejärjestelmässä.

Toinen haava liittyy bmp-kuvien tulkkiin Unix- ja Linux-järjestelmissä. Sen avulla voidaan aiheuttaa palvelunesto.

Molemmat haavoittuvuudet ovat hyödynnettävissä tietoverkkojen yli.

Sun on julkaissut jo päivitysversiot JDK:n 1.5- ja 1.6-versioista. Haavat ovat paikattu 1.5.0_11-b03 ja 1.6.0_01-b06 -versioissa. Ne ovat ladattavissa Sunin sivustolta.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Intelin Core i7 -emolevylle viimein Nvidian sli-tuki

11.02.2009 Intel on julkistanut uuden bios-päivityksen Core I7 -prosessorille tarkoitetulle DX58SO-emolevylleen, joka asennuksen jälkeen tuo Nvidian kahden tai useamman grafiikkaohjaimen yhteistoiminnan mahdollistavan sli-tuen myös Intelille.

.