20 сентября 2002 г.
Компания Microsoft выпустила заплату, устраняющую сразу три опасных ошибки, недавно обнаруженных в ее версиях виртуальной машины Java.
Как сообщили представители Microsoft, ошибки были найдены во всех ее версиях Java VM, включая последнюю (5.0.3805). Две ошибки, одна из которых позволяет захватить контроль над ПК, были обнаружены в JDBC (Java Database Connectivity). Для атаки злоумышленнику необходимо заставить пользователя открыть HTML-файл (электронное письмо или вэб-страницу), который содержит специальный Java-апплет.
Еще одна критическая брешь обнаружена в функции XML виртуальной машины Java. Благодаря этой дыре с помощью Java-апплета можно выполнить практически любую команду на пользовательском ПК.
Для устранения этих ошибок Microsoft рекомендует воспользоваться заплатой, которая уже доступна для загрузки с сайта компании.
|