Sun Java JRE/SDK XSLT处理器敏感信息泄漏等漏洞
来源:瑞星编译 时间:2004-08-04 14:08:00
受影响系统:
SDK and JRE 1.4.2_04 or earlier
SDK and JRE 1.4.1_07 or earlier
SDK and JRE 1.4.0_04 or earlier
漏洞描述:
Sun Java JRE/SDK存在一个漏洞,允许未被信任的applet在受影响的系统上获得权限提升。
漏洞是由XSLT 处理器中的一个错误所导致。此漏洞允许applets从其他正在处理的applets中 读数据或者获得权限提升。
补丁下载:
Update to version 1.4.2_05 or later.
http://java.sun.com/j2se/
编译:Wanyandi