SunのJRE/JDK/SDKに深刻な脆弱性を発見
タレコミ by Concerto
Concerto 曰く、
ITmediaやITProによると、Sun Microsystems Inc.のJRE/JDK/SDKに深刻な脆弱性が発見されました。
Secuniaによれば、この脆弱性は「極めて深刻」なものであるとし、Sunからは既に脆弱性に対処したアップデートが出ているので、
(問題のあるバージョンを利用している方は)アップデートをするように呼びかけています。
この脆弱性を突かれると、リモートからファイルの読み取りと書き込み、アプリケーションの実行ができてしまうので、事実上システムを乗っ取られる事になります。
この脆弱性の影響を受けるのは、
JRE 1.3.1_16以前/1.4.2_09以前/5.0 Update 5以前
Java SDK1.3.1_16以前/1.4.2_08以前
JDK5.0 Update 5以前
の、Windows・Linux・Solaris版です。