Lucene search

K
seebugRootSSV:24277
HistoryDec 01, 2011 - 12:00 a.m.

Oracle Java Applet剪贴板注入远程代码执行漏洞

2011-12-0100:00:00
Root
www.seebug.org
28

0.013 Low

EPSS

Percentile

85.7%

CVE ID:CVE-2010-4465

Oracle Java Runtime Environment是一款为JAVA应用程序提供可靠的运行环境的解决方案。
由于不充分防御系统剪贴板劫持攻击。当in focus时,恶意组件可无需用户交互获取系统剪贴板的句柄。然后可从剪贴板中读取数据或写入。通过把TransferableProxy对象写入到系统剪贴板,并强制粘贴操作,可调用JRE用户上下文执行任意代码

Oracle Java Runtime
厂商解决方案

用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.oracle.com/technetwork/topics/security/javacpufeb2011-304611.html