国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

甲骨文發布Java緊急更新補丁 專家稱仍有漏洞
2013-01-15   騰訊科技

據國外媒體報道,在美國國土安全部(The Department of Homeland Security)警告電腦用戶禁止使用甲骨文Java軟件以免遭到黑客攻擊后,甲骨文在當地時間周日發布了一個Java緊急更新補丁。

  但是,過去數年一直致力于研究Java漏洞的波蘭Security Explorations公司Java安全專家亞當-戈迪亞克(Adam Gowdiak)表示,“甲骨文的此次更新并沒有解決數個嚴重的安全問題。

  “我們到現在還不敢通知用戶可以安全的使用Java。”戈迪亞克說道。

  甲骨文于當地時間周日在自己的安全博客中發布更新 ,宣布已經修復了Java 7中兩個針對瀏覽器的漏洞。此外,甲骨文還將Java的默認安全設置上調至“高”,這增加了可疑程序不經用戶許可而運行的難度。

  Java是一種電腦程序語言,能夠讓程序開發員利用代碼編寫軟件,這種軟件將能夠在各種類型的電腦上運行,其中包括搭載微軟Windows、蘋果OS X和Linux操作系統的電腦,普通電腦用戶則可以通過在瀏覽器內使用Java插件來更好的訪問網頁內容。有分析師預計,目前全球范圍內大約有超過10億臺設備安裝了Java軟件。

  在當地時間周四,美國國土安全部以及部分安全專家曾警告稱,黑客已經找到了利用安裝了Java軟件的瀏覽器在用戶不知情的情況下安裝惡意軟件的方法。通過這一漏洞,黑客可以輕松盜竊用戶個人信息,或使受感染的計算機成為僵尸廣告網絡中的一員。甲骨文表示,此次曝光的漏洞僅對最新的Java 7版本有影響。

  應該說,Java的普及性恰恰是該軟件成為黑客主要攻擊目標的最主要原因。據安全軟件廠商卡巴斯基實驗室(Kaspersky Lab)公布的數據顯示,甲骨文的Java已經成功超過Adobe公司的Reader成為被黑客攻擊最頻繁的軟件。去年,大約有50%的黑客攻擊都同Java有關, Adobe Reader排名第二,占到了28%的份額,Windows組件和Internet Explorer則占據了3%的份額。

  值得一提的是,美國國土安全部此前就曾發布警告稱,黑客可以誘騙用戶訪問惡意網站,并借助Java軟件漏洞感染用戶的個人電腦,這種攻擊還可以利用受感染電腦通過上傳惡意軟件的方式來感染合法網站。而且,黑客甚至可以通過這一漏洞感染用戶信任的網站,即便他們此前在訪問這些網站時沒有發現任何問題。

  事實上,早在今年8月Java被爆出一個類似的安全漏洞后,安全專家就一直在審查Java的安全性。一些安全專家甚至建議用戶,“只有在必要的時候才使用這一軟件。”

熱詞搜索:

上一篇:惡意軟件威脅嚴重 保障移動安全的十大訣竅
下一篇:面向未來的BYOD:安全和管理需要更加精細化

分享到: 收藏
主站蜘蛛池模板: 延长县| 西充县| 台东县| 英山县| 寿阳县| 沈阳市| 山阴县| 左贡县| 江永县| 西乡县| 蒲江县| 沛县| 樟树市| 百色市| 衡水市| 望奎县| 保山市| 湾仔区| 安徽省| 柳河县| 财经| 洞口县| 安国市| 嘉善县| 黎川县| 武宣县| 灵宝市| 台东市| 卢龙县| 房山区| 长寿区| 广灵县| 梓潼县| 定州市| 哈尔滨市| 铜梁县| 井冈山市| 凉城县| 大余县| 堆龙德庆县| 东兴市|