Sun Java Runtime Environment, vzdálené spuštění příkazů
20.08.2007Společnost Sun oznámila zranitelnost ve svých produktech Sun JDK, JRE a SDK, které umožní vzdálenému útočníkovi převzít kompletní kontrolu nad cílovým systémem. Chyba se objevuje při parsování fontů, čehož může útočník zneužít a pomocí zákeřného appletu si může přidělit vyšší systémová práva nebo spustit lokální aplikaci přístupnou napadenému uživateli. Vzhledem k závažnosti chyby se doporučuje urychlený upgrade na verze minimálně JDK a JRE 5.0 Update 10 a SDK a JRE 1.4.2_15.
Zpět