Oracle Java Runtime Environment是一款为JAVA应用程序提供可靠的运行环境的解决方案
Oracle Java JRE 7 Update 24及之前版本jre/bin/awt.dll中的原生storeImageArray()函数存在一个非法数组索引漏洞,允许攻击者构建恶意WEB页或恶意文件,诱使用户打开,可以用户进程上下文执行任意代码
0
Oracle Java JRE 7 Update 24及之前版本
厂商解决方案
Oracle Java JRE 7 Update 25已经修复此漏洞,建议用户下载更新:
http://oracle.com/java
暂无评论