跳至主內容

Sun Java Deployment Toolkit 遠端參數注入漏洞

最後更新 2011年01月28日 發佈日期: 2010年04月13日 2709 觀看次數

風險: 中度風險

在 Sun Java JRE/JDK 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 Java Deployment Toolkit 產生輸入認證錯誤,導致 Java Deployment Toolkit 在所提供的參數傳送至 "CreateProcessA" 呼叫前,不能透過 "javaw.exe" 正確地驗證參數,允許遠端攻擊者透過引誘使用者瀏覽特製的網頁,利用漏洞自動下載及執行存放在網絡分享的惡意 JAR 檔案。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • Sun Java JDK 6 版本 Update 19 及之前的版本
  • Sun Java JRE 6 版本 Update 19 及之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

升級至Sun Java JDK 及 JRE 6 Update 20版本:
http://java.sun.com/javase/downloads/index.jsp


漏洞識別碼


資料來源