Разделы

Безопасность

В JRE найдена опасная уязвимость

В Sun Java Runtime Environment найдена уязвимость, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе.

Уязвимость существует из-за ошибки при обработке GIF-изображений, длина которых установлена в 0. Удаленный пользователь может с помощью специально сформированного GIF-изображения, загружаемого недоверенным апплетом, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

Уязвимы JDK и JRE 5.0 Update 9 и более ранние версии; SDK и JRE 1.4.2_12 и более ранние версии; SDK и JRE 1.3.1_18 и более ранние версии.

Для решения проблемы установите исправление с сайта производителя, сообщил Securitylab.