Sun: scoperte 7 vulnerabilità in Java JRE

Sono ben 7 le vulnerabilità scoperte da Sun che possono creare parecchi problemi di sicurezza agli utenti di pc. Malware e script malevoli sono in agguato.
di Marco Giuliani pubblicata il 09 Febbraio 2006, alle 14:54 nel canale SicurezzaLe sette vulnerabilità, se sfruttate, permettono ad un programma non sicuro di poter "evadere" dalla sandbox - l'area protetta di Java - ed ottenere i privilegi per poter modificare i files sul pc locale.
Le versioni vulnerabili sono le seguenti:
(per il primo bug)
JDK and JRE 5.0 Update 4 e successivi;
SDK and JRE 1.4.2_09 e successivi;
SDK and JRE 1.3.1_17 e successivi;
(per il secondo e terzo bug)
JDK and JRE 5.0 Update 5 e successivi;
SDK and JRE 1.4.2_10 e successivi;
(per il quarto bug)
JDK and JRE 5.0 Update 5 e successivi;
(per il quinto, sesto e settimo bug)
JDK and JRE 5.0 Update 6 e successivi;
Non c'è nessun rimedio possibile se non quello di aggiornare le proprie versioni Java installate, scaricabili da qui (J2SE 5.0) e qui (J2SE 1.4.2).
Per verificare le versioni Java installate basta cliccare su START - ESEGUI - Scrivere "cmd" - scrivere nel prompt di dos "java -fullversion".
Si raccomanda dunque di aggiornare le proprie versioni di Java installate per evitare possibili problemi di sicurezza relativi a virus, worm o script malevoli.
20 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info"(per il primo bug)
JDK and JRE 5.0 Update 4 e successivi;"
Immagini sia "Update 4 e precedenti"
Prova di firma www.sirhaplo.it
Anch'io non ho capito bene... Prima dice "bug rilevati in Java 1.5 Update 5 e successivi" poi dice di aggiornare a java 1.5...
Perchè il link alla correzione manda alla update 6.
Cos'è è un update 6 riveduta e corretta o è la stessa che ho installato tempo fa ?
Allora che senso ha scaricare update 6 ?
Dall'articolo pare sia la piu bucata, mi sa che c'è un errore.
Dall'articolo pare sia la piu bucata, mi sa che c'è un errore.
Magari la update6 avrà 4 vulnerabilità in più, ma magari ne ha risolte altre 700 che aveva la update5
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".