nixp.ru v3.0

26 ноября 2024,
вторник,
13:36:46 MSK

5 декабря 2005, 12:47

Sun устраняет уязвимость в Java Desktop System

Компания Sun опубликовала исправления к ошибке, которая была обнаружена в системе Java Desktop System (JDS) и может привести к ее сбою или даже к исполнению внешнего злонамеренного кода.

Ошибка найдена в библиотеке libexif, которая занимается обработкой параметров тега EXIF в формате JPEG. В результате ее использования злоумышленник может сформировать изображение, которое вызовет переполнение буфера в библиотеке и исполнить код на атакованной системе. Ошибка существует как в Solaris, так и в Linux на платформах SPARC и x86.

Чтобы не допустить проникновения троянской программы через этот дефект, компания рекомендует установить соответствующие обновления.

Постоянная ссылка к новости: http://www.nixp.ru/news/6857.html. Дмитрий Шурупов по материалам osp.ru.

fb twitter vk