| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 30 novembre 2000 No CERTA-2000-AVI-078 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans la
Machine Virtuelle de Sun : JDK/JRE
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2000-AVI-078 |
Une gestion de version détaillée se trouve à la fin de ce document.
Téléchargement de classe Java non désirée.
Toute machine équipée de JDK/JRE (Java Developpement Kit/Java Runtime Environment) sous les versions :
Java Developement Kit et Java Runtime Environment (JDK/JRE) constituent une machine virtuelle Java développée par Sun. Une vulnérabilité de cette machine virtuelle permet à une classe Java « non fiable » de faire appel à une classe Java interdite.
Installer JDK/JRE 1.3, ou bien, mettre à jour les versions de JDK/JRE :
http://java.sun.com/products/jdk/1.2/
http://java.sun.com/products/jdk/1.2.1/
http://java.sun.com/products/jdk/1.1
http://java.sun.com/products/jdk/1.1.7B
http://java.sun.com/products/jdk/1.1.6
http://www.sun.com/software/solaris/java/download.html
http://www.sun.com/software/solaris/archive.html
http://java.sun.com/products/jdk/1.2/download-linux.html
L'avis de sécurité de Sun Microsystems :
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doctype=coll&doc=secbull/199&type=0&nav=sec.sba