跳至主內容

Mac OS X Java 多個漏洞

最後更新 2011年01月28日 發佈日期: 2008年09月26日 2694 觀看次數

風險: 中度風險

在 Mac OS X 版本的 Java 發現多個漏洞,惡意的人可利用漏洞進行阻斷服務、繞過某些保安限制、洩露系統資料或敏感資料或危及受影響系統。

1) 由於在用雜湊架構訊息驗證碼 (HMAC) 供應者中的未經初始化變數時會產生錯誤,當使用者瀏覽特製的 java applet 網頁時,攻擊者可執行任意程式碼。

2) 由於處理多個 "file://" 網址時 Java 的附加程式 (plug-in)會產生錯誤,當使用者瀏覽特製的 java applet 網頁時,攻擊者可開啟本機檔案。

Mac OS X 10.4 版本未受此漏洞影響。

3) Java 1.4.2_16 版本及 Java 1.5.0_13 版本存在多個漏洞,惡意的人可進行阻斷服務、繞過某些保安限制、洩露系統資料或敏感資料或危及受影響系統。