簡體   English   中英

使用JDK 7u7構建的Applet在安裝的JRE 7u72上運行 - 存在安全問題的風險嗎?

[英]Applet built using JDK 7u7, runs on JRE 7u72 installed - at risk for security issues in between?

我們的Java Applet是使用JDK 7u7構建的。

我們有一個客戶擔心這會使他們暴露在7u7和當前Java7版本(7u72)之間修補的安全漏洞。 (他們並不擔心任何具體的已知問題,只是“關注”。)

我相信答案是因為包依賴於對JRE庫的調用,它將調用(固定的)7u72庫,因此它是針對7u7開發的這一事實不會成為問題。

這個對嗎? 關於這一點的權威聲明的鏈接將非常感激。

它是正確的。 編譯輸出在 VM 文件格式java VM規范中定義,在java更新版本之間沒有變化,如果它是在7u7或7u72中編譯的,則無關緊要。*

您可以在此頁面上查看自Java 5以來的所有java虛擬機規范。 規范沒有其他變化,因此它只在主要版本之間發生了變化。

*進一步思考,只有在JDK中沒有與安全相關的字節碼生成錯誤時,這種假設才是真實的。 我從來沒有聽說過一個,當然在版本7u7和7u72之間沒有。 我想這在理論上是可能的,但至少對於你指定的情況,沒有這樣的安全問題。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM