波蘭一位任職於Poznan超級計算和網路中心的29歲安全研究員Adam Gowdiak 22日發送一封給賽門鐵克駭客電子郵件組(BugTraq)的郵件中指出,他研究出利用漏洞攻擊諾基亞6310i手機的方法,但是要花四個月的時間才能成功。
Gowdiak表示,這些漏洞很難被利用,因為惡意程式只能在特定型號的手機上起作用,只有當用戶下載並執行midlet的惡意Java程式之後,才有可能受到攻擊。此外,他在八月份向昇陽公司報告了這些漏洞,該公司則表示已在兩個星期內就向Java授權者發送修補的版本,稱為Java bytecode verifier。
昇陽公司負責Java 2 Micro Edition(J2ME)軟體的市場經理Eric Chu表示, 我們還沒有發現有人企圖利用這些漏洞,即使有的話,用戶只需刪除他們從不可靠的來源下載的應用程式即可以解決。