Sun Java System Web Server 中包含危险漏洞


Sun Mocrosystem的Java System Web Server 明显包含了一个严重的安全漏洞,可以被用来在系统中远端注入执行代码。提供商Intevydis 声称其 VulnDisco Pack Professional 8.12 产品中包含一个0day漏洞,可以触发在版本7.0 update 6(7U6)web Server中的安全漏洞。

但是,直到现在还没有这方面的实质性的信息。只知道该漏洞包含在一个缓冲溢出中,可以在远端利用。安全公司建议提供特殊的安全措施。但是Sun没有任何的评论,更不要说修复漏洞。

Sun Java System Web Server 是Sun One的继承者,主要在公司环境中用作大型的web 应用。

相关内容