安全中国首页 > 新闻中心 > 提权漏洞
 

Sun Java 运行时环境字体解析Applet权限提升漏洞

更新时间:2007-8-22 2:07:56
责任编辑:池天
热 点:

受影响系统:
Sun JDK <= 5.0 Update 9
Sun JRE <= 5.0 Update 9
Sun JRE <= 1.4.2_14
Sun SDK <= 1.4.2_14

不受影响系统:
Sun JDK 5.0 Update 10
Sun JRE 5.0 Update 10
Sun JRE 1.4.2_15
Sun SDK 1.4.2_15

描述:
Sun的Java运行时环境(JRE)为JAVA应用程序提供可靠的运行环境。

JRE字体解析代码的实现上存在漏洞,可能导致非授权的Applet以提升后的权限执行操作。

JRE字体解析代码中的漏洞可能允许不可信任的applet提升权限,例如,Applet可能给予其本身读写本地文件的权限,或者运行了不可信任Applet用户可以执行所能访问到的本地应用程序。

厂商补丁:
Sun
Sun已经为此发布了一个安全公告(Sun-Alert-103024)以及相应补丁:
Sun-Alert-103024:Vulnerability in the Java Runtime Environment Font Parsing Code may Allow an Untrusted Applet to Elevate Privileges
链接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-103024-1
补丁下载:
http://java.sun.com/j2se/1.5.0/download.jsp
http://java.sun.com/j2se/1.4.2/download.html

 
安全中国网友投稿专用上传FTP空间:
Ftp服务器:download.anqn.com
Ftp端口:21
用户名:anqn
密 码:anqn.com
 
学习软件编程开发技术,推荐加入以下软件编程培训班:
易语言软件编程培训班(简单易学)  Delphi软件编程培训班  VC++软件编程培训班
VB软件编程培训班  JAVA高端编程就业研发班

学习网站开发制作技术,推荐加入以下网站开发培训班:
ASP.net网站开发项目实战班  ASP语言网站建设培训班

学习网络安全入侵防护技术,推荐加入以下技术培训班:
大型网络安全入侵防护班  网站脚本程序全方位安全检测班

学习网络管理、网吧运营维护技术(网管),推荐加入以下培训班:
大型网吧技术管理人才特训班  Linux网络嵌入架构工程师培训班

学习专项特殊技术,推荐加入以下专项技术培训班:
软件与游戏外挂脱壳破解班(逆向工程)  赚钱王道-网赚技能培训班  Flash动画设计师就业特训班