يكي از اين حفره هاي امنيتي با عنوان CVE-2007-2388، به علت مراجعه كاربران به وب سايت هايي ست كه داراي Java applet مخرب،‌ با قابليت اجراي كدهاي تخريب كننده باشند. در اين صورت، با بروز شرايط مناسب براي ايجاد اين حفره امنيتي، اطلاعات محرمانه و نيز ساير داده هاي موجود در رايانه مورد حمله در معرض سرقت و سوء استفاده هاي احتمالي قرار مي گيرند.  حفره امنيتي ديگر نيز با نام CVE-2007-2389، كه در QuickTime for Java،‌ كشف شده، مي تواند سبب دسترسي هاي غير مجاز به رايانه هاي آسيب پذير و سرقت اطلاعات حساس گردد.  اپل، به كليه كاربران QuickTime توصيه كرده كه براي ترميم نقص هاي فوق و به روز رساني اين نرم افزار،‌هرچه سريعتر به آدرس www.apple.com/support/downloads مراجعه كنند. 
 


منبع خبر: Panda Software


www.mec-security.com


مترجم: اسماعيل ذبيحي