Java - highly critical security bugs 발견, fixed
두 개의 버그가 발견되고, fix되었다고 합니다.
첫번째 버그는,
* Java 2 Platform, Standard Edition(J2SE) 5.0 and 5.0 Update 1 for Windows, Solaris and Linux
* J2SE 1.4.2_07 and earlier 1.4.2 releases for Windows, Solaris and Linux
에서 applet을 통해 local 시스템의 파일 권한을 바꿀 수 있는 버그로 임시 해결책이 없으니,
* Java 2 Platform, Standard Edition(J2SE) 5.0 Update 2 and later for Windows, Solaris, and Linux
* J2SE 1.4.2_08 and later for Windows, Solaris, and Linux
로 upgrade를 해야만 합니다.
두번째 버그는,
Java Web Start in Java 2 Platform Standard Edition (J2SE) 5.0 and 5.0 Update 1 for Windows, Solaris and Linux
에서 Java Web Start를 통해 권한을 바꾸는 버그 입니다. 밑에 링크된 페이지를 보고 IE나 firefox에서 임시 해결책을 쓰거나
Java Web Start in Java 2 Platform Standard Edition (J2SE) 5.0 Update 2 and later for Windows, Solaris and Linux
로 upgrade를 하여야 합니다.
http://news.com.com/Java+flaws+open+door+to+hackers/2100-1002_3-5746913.html
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101749-1
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101748-1
이 보안버그는 서버에서 돌아가는 자바(톰캣 등)나 클라이언트 애플리케이션
이 보안버그는 서버에서 돌아가는 자바(톰캣 등)나 클라이언트 애플리케이션(애플릿이 아님)과는 별로 관련이 없는 문제군요.