Mac OS X Java Calendar Deserialisation代码执行漏洞

操作系统:Mac OS X
描述:
一个漏洞被发现在Mac OS X ,可以被恶意人士妥协用户的系统。

起因是一个错误Calendar deserialisation在Java的Mac OS X版本可利用此漏洞以逃避Java沙箱和执行任意代码如当用户访问一个网页载有特制的Java applet的。

解决方案:
禁用Java支持,您的浏览器。不执行Java程序从不受信任的来源。

发表评论?

0 条评论。

发表评论