-
-
[转帖]打不完的漏洞补丁 Java再曝新安全漏洞
-
发表于: 2013-2-15 14:53 2687
-
2013-01-30 11:02:39 来源:CIO时代网 驱动之家
一周前,Java曝出了两个远程攻击漏洞,甲骨文随后发布了Java 7 Update 11,对这两个漏洞进行了修复。但是,安全研究人员认为,Java仍然存在安全隐患,即使是安装了最新的Java 7 Updat 11,大家还是尽量在不需要的时候将之禁用。
那边话音未落,这边Java又曝出了新的安全漏洞。国外安全机构最新发现了Java的两个新漏洞,它们同样能够允许攻击者在用户的计算机上运行任意代码。该安全机构并未公开这两个漏洞的详情,而是报告给了甲骨文,希望在没有发生重大影响前甲骨文能将它们修复。
幸运的是,Java 7 Update 11将安全设置默认提高至“高”。当安全设置的等级为“高”时,applet的执行需要用户的授权,当你访问恶意网站时就会在applet运行前收到通知,从而避免恶意applet运行。这一举措能在一定程度上减轻恶意代码的影响,但是,很多用户会盲目地点击Yes允许任意applet运行,建议大家在今后的使用中慎重一些。
转自:5b7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4A6L8%4c8A6L8h3g2K6i4K6u0W2j5$3!0E0i4K6u0r3M7$3q4X3k6i4c8&6i4K6u0r3j5i4q4*7P5q4)9J5c8U0M7$3x3U0p5K6i4K6u0W2K9s2c8E0L8l9`.`.
一周前,Java曝出了两个远程攻击漏洞,甲骨文随后发布了Java 7 Update 11,对这两个漏洞进行了修复。但是,安全研究人员认为,Java仍然存在安全隐患,即使是安装了最新的Java 7 Updat 11,大家还是尽量在不需要的时候将之禁用。
那边话音未落,这边Java又曝出了新的安全漏洞。国外安全机构最新发现了Java的两个新漏洞,它们同样能够允许攻击者在用户的计算机上运行任意代码。该安全机构并未公开这两个漏洞的详情,而是报告给了甲骨文,希望在没有发生重大影响前甲骨文能将它们修复。
幸运的是,Java 7 Update 11将安全设置默认提高至“高”。当安全设置的等级为“高”时,applet的执行需要用户的授权,当你访问恶意网站时就会在applet运行前收到通知,从而避免恶意applet运行。这一举措能在一定程度上减轻恶意代码的影响,但是,很多用户会盲目地点击Yes允许任意applet运行,建议大家在今后的使用中慎重一些。
转自:5b7K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4A6L8%4c8A6L8h3g2K6i4K6u0W2j5$3!0E0i4K6u0r3M7$3q4X3k6i4c8&6i4K6u0r3j5i4q4*7P5q4)9J5c8U0M7$3x3U0p5K6i4K6u0W2K9s2c8E0L8l9`.`.
赞赏
他的文章
赞赏
雪币:
留言: