Sun Java Deployment Toolkit 遠端參數注入漏洞
最後更新
2011年01月28日
發佈日期:
2010年04月13日
2709
觀看次數
風險: 中度風險
在 Sun Java JRE/JDK 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 Java Deployment Toolkit 產生輸入認證錯誤,導致 Java Deployment Toolkit 在所提供的參數傳送至 "CreateProcessA" 呼叫前,不能透過 "javaw.exe" 正確地驗證參數,允許遠端攻擊者透過引誘使用者瀏覽特製的網頁,利用漏洞自動下載及執行存放在網絡分享的惡意 JAR 檔案。
影響
- 遠端執行程式碼
受影響之系統或技術
- Sun Java JDK 6 版本 Update 19 及之前的版本
- Sun Java JRE 6 版本 Update 19 及之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
升級至Sun Java JDK 及 JRE 6 Update 20版本:
http://java.sun.com/javase/downloads/index.jsp
漏洞識別碼
資料來源
分享至