成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

甲骨文發布Java緊急更新補丁 專家稱仍有漏洞
2013-01-15   騰訊科技

據國外媒體報道,在美國國土安全部(The Department of Homeland Security)警告電腦用戶禁止使用甲骨文Java軟件以免遭到黑客攻擊后,甲骨文在當地時間周日發布了一個Java緊急更新補丁。

  但是,過去數年一直致力于研究Java漏洞的波蘭Security Explorations公司Java安全專家亞當-戈迪亞克(Adam Gowdiak)表示,“甲骨文的此次更新并沒有解決數個嚴重的安全問題。

  “我們到現在還不敢通知用戶可以安全的使用Java。”戈迪亞克說道。

  甲骨文于當地時間周日在自己的安全博客中發布更新 ,宣布已經修復了Java 7中兩個針對瀏覽器的漏洞。此外,甲骨文還將Java的默認安全設置上調至“高”,這增加了可疑程序不經用戶許可而運行的難度。

  Java是一種電腦程序語言,能夠讓程序開發員利用代碼編寫軟件,這種軟件將能夠在各種類型的電腦上運行,其中包括搭載微軟Windows、蘋果OS X和Linux操作系統的電腦,普通電腦用戶則可以通過在瀏覽器內使用Java插件來更好的訪問網頁內容。有分析師預計,目前全球范圍內大約有超過10億臺設備安裝了Java軟件。

  在當地時間周四,美國國土安全部以及部分安全專家曾警告稱,黑客已經找到了利用安裝了Java軟件的瀏覽器在用戶不知情的情況下安裝惡意軟件的方法。通過這一漏洞,黑客可以輕松盜竊用戶個人信息,或使受感染的計算機成為僵尸廣告網絡中的一員。甲骨文表示,此次曝光的漏洞僅對最新的Java 7版本有影響。

  應該說,Java的普及性恰恰是該軟件成為黑客主要攻擊目標的最主要原因。據安全軟件廠商卡巴斯基實驗室(Kaspersky Lab)公布的數據顯示,甲骨文的Java已經成功超過Adobe公司的Reader成為被黑客攻擊最頻繁的軟件。去年,大約有50%的黑客攻擊都同Java有關, Adobe Reader排名第二,占到了28%的份額,Windows組件和Internet Explorer則占據了3%的份額。

  值得一提的是,美國國土安全部此前就曾發布警告稱,黑客可以誘騙用戶訪問惡意網站,并借助Java軟件漏洞感染用戶的個人電腦,這種攻擊還可以利用受感染電腦通過上傳惡意軟件的方式來感染合法網站。而且,黑客甚至可以通過這一漏洞感染用戶信任的網站,即便他們此前在訪問這些網站時沒有發現任何問題。

  事實上,早在今年8月Java被爆出一個類似的安全漏洞后,安全專家就一直在審查Java的安全性。一些安全專家甚至建議用戶,“只有在必要的時候才使用這一軟件。”

熱詞搜索:

上一篇:惡意軟件威脅嚴重 保障移動安全的十大訣竅
下一篇:面向未來的BYOD:安全和管理需要更加精細化

分享到: 收藏
主站蜘蛛池模板: 惊天十二小时| 天才不能承受之重| 哥斯| 林采薇| 社会好全部歌词| 遥远的天熊山电影完整版在线观看| 林栋浦| 六年级上册数学解方程| 查宁·塔图姆| 浙江卫视回放观看入口| 萱草花二声部合唱谱 | 风间由美的作品| 孔大山| 搜狐视频安装| 爱来的刚好演员表| 铭旌写法大全范例| 甄子丹100部经典电影| 西野翔电影| 北京卫视今天全部节目表| 新贵妃醉酒简谱| 最后的武士| 艳肉观世音性三级| 吻胸亲乳激情大尺度| 废纸板拳击手| 恶搞之家拍脏片八季是哪一集| 母5| 黄姓的研究报告| 韩国三级播放| 燃烧电影| 外出韩版| 美女抽烟的视频| 在爱的名义下| 柏欣彤12点以后跳的广场舞| 电影《地狱》1979| 电影《真爱》完整播放| 大世界扭蛋机 电视剧| 影子是我的好朋友仿句怎么写| 魔鬼黑狱| 老板娘2无间潜行 电影| 地理填充图册| 七下英语第二单元作文|