Sun Java JRE: aggiornamento critico

di Fabio Boneschi, pubblicata il 20 Gennaio 2007, alle 09:36 nel canale Sicurezza

“Una pericolosa vulnerabilità in Sun Java JRE richiede un apposito aggiornamento ”

Nelle scorse ore Secunia ha diramato un apposito bollettino relativo ad una vulnerabilità che coinvolge Sun Java JRE. La nuova vulnerabilità può essere sfruttata attraverso un file .gif appositamente realizzato come ampiamento descritto in questo bollettino.

Per Secunia l'exploit prevede l'apertura da parte del sistema non aggiornato di un apposito file .gif , all'apparenza anonimo, che permetterebbe però l'accesso da remoto al sistema stesso e la potenziale esecuzione di codice malevolo.

L'allarme lanciato da Secunia, che identifica questa vulnerabilità tra quelle ad alta criticità, segue di qualche tempo altre problematiche di sicurezza relative sempre a Sun Java JRE.

Il problema odierno è stato individuato in varie versioni ma fortunatamente sono anche disponibili appositi update:



Commenti (15)

Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - Info
Per contattare l'autore del pezzo, così da avere una risposta rapida, si prega di utilizzare l'email personale (vedere in alto sotto il titolo). Non è detto che una domanda diretta inserita nei commenti venga verificata in tempi rapidi. In alternativa contattare la redazione a questo indirizzo email.
Commento # 1 di: zenaromannaro pubblicato il 20 Gennaio 2007, 12:09
io ke ho la vers jre1.5.0_10 quale dovrei scaricare...grazie dell'info cm sempre puntuali....
Commento # 2 di: kecci pubblicato il 20 Gennaio 2007, 13:11
se hai già la versione 10, mi sa che non devi aggiornare niente.
altrimenti scaricati la JRE 5.0 update 10 dal link
Commento # 3 di: bs82 pubblicato il 20 Gennaio 2007, 13:35
non capisco...io ho già la jre 6.0... non basterebbe usare questa che è la più aggiornata inverce di scaricare aggiornamenti per quelle più vecchie
Commento # 4 di: Dahlar pubblicato il 20 Gennaio 2007, 13:49
Credo sia meglio installare la versione più recente di Java, la 1.6.0 detta anche Java 6, che a detta di Sun dovrebbe essere immune da questi ultimi problemi.

@zenaromannaro
tu hai già la Java 5 versione 10...
1.5.0 _ 10 = Java 5 (1.5.0) ver 10 (_10)
pertanto non devi installare nulla.
Commento # 5 di: Mister24 pubblicato il 20 Gennaio 2007, 14:55
Originariamente inviato da: Dahlar
Credo sia meglio installare la versione più recente di Java, la 1.6.0 detta anche Java 6, che a detta di Sun dovrebbe essere immune da questi ultimi problemi.


Il problema è che non è ancora uscita in italiano.
Commento # 6 di: ^TiGeRShArK^ pubblicato il 20 Gennaio 2007, 15:01
Originariamente inviato da: Mister24
Il problema è che non è ancora uscita in italiano.

bhè...
l'italiano è l'ultimo dei problemi
c'è ki programma sui cellulari ad esempio ke per fare qualsiasi cosa in java necessita di un compilatore java 1.4.
Quindi, a ke pro scaricarsi java 6 se poi deve cmq utilizzare codice compilato compatibile con java 1.4?
Commento # 7 di: serassone pubblicato il 20 Gennaio 2007, 17:01
Originariamente inviato da: Mister24
Il problema è che non è ancora uscita in italiano.


Guarda che l'installer è multilanguage (italiano compreso)...
parti da qui:
http://java.sun.com/javase/downloads/index.jsp
scorri la pagina fino a "Java Runtime Environment (JRE) 6" poi clicca su "Download": da lì potrai scaricare o l'installer online o il pacchetto completo.
Commento # 8 di: sbaffo pubblicato il 20 Gennaio 2007, 19:59
domanda niubba

ma le versioni java successive sono compatibili con le precedenti? Lo chiedo perchè io sono costretto a usare la jvm 1.3.1 per un programma che altrimenti non va. E cosa cambia tra jre e java virtual machine?
Commento # 10 di: UIQ pubblicato il 21 Gennaio 2007, 12:20
Come già detto è sufficente avere l'ottima versione 6 installata e non ci sono problemi, ricordate di disinstallare le precenti versioni prima ;-)
« Pagina Precedente     Pagina Successiva »