/https://www.webnews.it/app/uploads/2007/05/news_b9674e25e6dad755.png)
Il linguaggio di programmazione universale Java
[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager
apertosi alla filosofia open source, da oggi conta due nuove vulnerabilità nel suo Development Kit, cioè nel set di strumenti liberamente scaricabili in rete ed utili allo sviluppo di applicazioni nel linguaggio in questione. La versione 1.5 del JDK porta infatti con sè due falle che gli esperti di sicurezza di Secunia non hanno esitato a [!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager
altamente critiche.
Si tratta di un problema nella gestione delle immagini, in particolar modo nel parsing dei profili ICC contenuti nelle immagini JPEG, che può essere sfruttato per eseguire linee di codice arbitrario (e quindi prendere il controllo del sistema) e di un errore nella gestione delle immagini BMP al momento di processare file malformati su sistemi Unix/Linux che può essere sfruttato per causare un Denial Of Service.
A segnalare per prima le due falle nel JDK è stata FrSIRT (French Security Incident Response Team), che dal suo sito
[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager
che a scoprire le vulnerabilità sarebbe però stato Chris Evans del team di sicurezza di Google.
La soluzione consigliata è semplicemente l’aggiornamento del JDK alla versione 1.5.0_11-b03 o alla 1.6.0_01-b06 direttamente dal
[!] Ci sono problemi con l'autore. Controllare il mapping sull'Author Manager
Sun Microsystems.