2月9日国际报道 当地时间本周二,Sun发布一款补丁软件,修正了Java Runtime Environment(JRE )中的7个“高危”缺陷,这些缺陷能够让黑客完全控制用户的系统。
据一份安全公告称,这些缺陷影响运行Windows、Solaris、Linux操作系统,以及Sun的Java Development Kit 1.5,Software Development Kit(SDK )1.3、1.4,JRE 1.3、1.4、1.5、5.0的系统。
Sun的JRE软件━━特别是1.4版本,被安装在大量的计算机上,它使用户能够运行Java应用软件。
这些缺陷是在JRE的一个API中被发现的。黑客可以利用它们获得对用户Java应用软件的远程访问权限,读写文件或执行代码。
据Sun的安全公告称,applet能够赋予自己读写本机文件或执行本机代码的权限。
去年11月份,Sun就发布一款补丁软件修正了JRE 中的5个缺陷。