弱點週報 - 2011/6/24

  • 1280
  • 0
  • 2011-06-28

本週更新弱點
平台 數量
Windows 6
Microsoft Office 2
其他 Microsoft 產品 3
第三方 Windows 應用程式 3
跨平台 8
Web 應用程式 - Cross Site Scripting 2
Web 應用程式 1
硬體 2

...繼續閱讀 »

Oracle Java 弱點

  • 1506
  • 0

菁英科技於近日發現多個 Java 的弱點,包括處理 ICC Color Profiles 之程式碼的 Buffer Overflow 弱點與存在於 Java webstart 的指令注入弱點 ( command injection vulnerability )。

漏洞起因於 Java virtual machine 未能對使用者提供的 buffer size 與指令做適當的處理,造成駭客可透過攻擊該弱點於受害電腦中執行任意惡意程式碼。

Oracle 於發布對應修補程式,請使用者儘速進行更新。

...繼續閱讀 »