编译旧JDK的安全问题

Woo*_*Moo 1 java security


编译旧的JDK是否存在任何已知的安全问题?例如,假设Oracle决定在其中一个实现中更改某些关闭安全漏洞的内容.如果我们针对较旧的JDK进行编译,我们仍然会受到攻击吗?

编辑

我们正在针对JDK 6运行,我们针对Java 5编译,这是我试图为任何看到这个问题的人提出的问题的关键.为了完整起见,我们可以说在ant构建中我们的目标是1.5

编辑2

此外,应用程序中存在可能具有不直接访问的私有API /实现的调用问题.

Sam*_*ivu 6

除了一些尚未发生的非常假设的利基情况之外,唯一重要的是执行应用程序的版本.

我不认为有任何已知的安全问题已经被@deprecated"修复",因为这不太合适.

这里有两个问题:1)您可以让Java编译器生成与旧版本二进制兼容的二进制文件.这会影响您可以使用的语言功能.

2)您可以针对旧版本的Java系统库进行编译,这将影响可用的方法/类,因为它们总是添加新的方法/类.

但这些都不会影响应用程序的安全性.重要的是运行应用程序的运行时版本.

观察到更新之间的安全问题是固定的,而不是主要版本,这会引入语言本身的更改.例如,Java 6目前处于更新21. Java 6更新19在Java 6更新18中易受攻击的固定内容.

发布Java 6更新19时,发布了Java 1.5和Java 1.4的更新,以修复Java 1.5(更新24)和Java 1.4(更新26)中的相同问题.请参阅此处的安全基准表:http://www.oracle.com/technetwork/java/javase/6u19-141078.html