-
-
Java 6发现安全漏洞,建议尽快升级到7
-
发表于: 2013-8-30 15:08 860
-
全研究人员 呼吁使用 Oracle Java 6 的用户尽快升级到 Java 7 以避免成为活跃网络攻击者的受害者。
关键词: Java
安全研究人员 呼吁使用 Oracle Java 6 的用户尽快升级到 Java 7 以避免成为活跃网络攻击者的受害者。
F-secure 的高级分析师 Timo Hirvonen 这个周末通过 Twitter 发布了一个关于 Java 6 的安全警告,名为 CVE-2013-2463.
PoC for CVE-2013-2463 was released last week, now it's exploited in the wild. No patch for JRE6… Uninstall or upgrade to JRE7 update 25.
— Timo Hirvonen (@TimoHirvonen) August 26, 2013
CVE-2013-2463 问题 Oracle 已经在2013年6月发布的 Java 7 关键补丁更新中修复。但 Java 6 同样有此问题,但 Java 6 在2013年4月过后就不再更新,因此没有为 Java 6 准备的补丁。
云安全提供商 Qualys 对此漏洞的描述是:隐式的零日漏洞,而且可能被广泛利用。
而目前仍有大量的用户在使用 Java 6,这一比例超过了 50%!
(责编:fanwei)
声明:凡注明CIO时代网(9e3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4A6L8%4c8A6L8h3g2K6i4K6u0W2j5$3!0E0i4@1g2r3i4@1u0o6i4K6R3&6i4@1f1@1i4@1t1&6i4K6S2n7i4@1f1@1i4@1u0p5i4K6W2o6i4@1f1#2i4K6V1K6i4K6R3I4i4@1g2r3i4@1u0o6i4K6R3^5i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1#2i4@1q4p5i4K6V1%4i4@1f1K6i4K6R3H3i4K6R3I4i4@1f1#2i4K6W2n7i4@1u0q4i4@1f1%4i4K6R3&6i4K6R3%4i4@1f1K6i4K6R3H3i4K6R3I4i4@1f1#2i4K6W2n7i4@1u0q4i4@1f1^5i4@1p5I4i4@1p5^5i4@1g2r3i4@1u0o6i4K6R3&6i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1^5i4@1u0p5i4@1q4o6i4@1f1^5i4@1u0p5i4@1u0p5i4@1f1^5i4@1q4r3i4@1t1%4i4@1f1#2i4K6S2m8i4@1p5I4i4@1f1#2i4@1u0r3i4K6R3#2i4@1f1$3i4@1t1K6i4@1p5^5i4@1f1$3i4K6V1^5i4K6S2q4i4@1f1#2i4K6R3%4i4@1u0m8i4@1f1#2i4@1p5@1i4K6R3@1i4@1f1@1i4@1t1^5i4@1u0m8b7@1W2a6i4@1f1$3i4K6V1%4i4@1t1$3i4@1f1@1i4@1u0n7i4@1p5K6i4@1f1%4i4@1u0p5i4K6V1I4i4@1g2r3i4@1u0o6i4K6R3^5N6%4N6%4i4K6u0W2j5$3W2G2N6r3W2E0k6i4y4Q4x3X3g2U0L8$3#2Q4c8f1k6Q4b7V1y4Q4z5o6W2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7V1k6Q4z5f1c8Q4c8e0S2Q4z5o6m8Q4z5o6g2Q4c8e0k6Q4z5f1y4Q4b7f1y4Q4c8e0N6Q4b7V1c8Q4z5e0q4Q4c8e0g2Q4b7U0m8Q4z5o6k6Q4c8e0c8Q4b7V1g2Q4z5f1c8Q4c8e0k6Q4b7U0y4Q4z5e0g2Q4c8e0S2Q4b7V1k6Q4b7V1c8Q4c8e0N6Q4b7e0W2Q4b7U0k6Q4c8e0S2Q4b7U0c8Q4b7e0y4Q4c8e0c8Q4b7V1u0Q4b7V1u0Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
关键词: Java
安全研究人员 呼吁使用 Oracle Java 6 的用户尽快升级到 Java 7 以避免成为活跃网络攻击者的受害者。
F-secure 的高级分析师 Timo Hirvonen 这个周末通过 Twitter 发布了一个关于 Java 6 的安全警告,名为 CVE-2013-2463.
PoC for CVE-2013-2463 was released last week, now it's exploited in the wild. No patch for JRE6… Uninstall or upgrade to JRE7 update 25.
— Timo Hirvonen (@TimoHirvonen) August 26, 2013
CVE-2013-2463 问题 Oracle 已经在2013年6月发布的 Java 7 关键补丁更新中修复。但 Java 6 同样有此问题,但 Java 6 在2013年4月过后就不再更新,因此没有为 Java 6 准备的补丁。
云安全提供商 Qualys 对此漏洞的描述是:隐式的零日漏洞,而且可能被广泛利用。
而目前仍有大量的用户在使用 Java 6,这一比例超过了 50%!
(责编:fanwei)
声明:凡注明CIO时代网(9e3K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3y4A6L8%4c8A6L8h3g2K6i4K6u0W2j5$3!0E0i4@1g2r3i4@1u0o6i4K6R3&6i4@1f1@1i4@1t1&6i4K6S2n7i4@1f1@1i4@1u0p5i4K6W2o6i4@1f1#2i4K6V1K6i4K6R3I4i4@1g2r3i4@1u0o6i4K6R3^5i4@1f1$3i4K6V1$3i4K6R3%4i4@1f1#2i4@1q4p5i4K6V1%4i4@1f1K6i4K6R3H3i4K6R3I4i4@1f1#2i4K6W2n7i4@1u0q4i4@1f1%4i4K6R3&6i4K6R3%4i4@1f1K6i4K6R3H3i4K6R3I4i4@1f1#2i4K6W2n7i4@1u0q4i4@1f1^5i4@1p5I4i4@1p5^5i4@1g2r3i4@1u0o6i4K6R3&6i4@1g2r3i4@1u0o6i4K6S2o6i4@1f1^5i4@1u0p5i4@1q4o6i4@1f1^5i4@1u0p5i4@1u0p5i4@1f1^5i4@1q4r3i4@1t1%4i4@1f1#2i4K6S2m8i4@1p5I4i4@1f1#2i4@1u0r3i4K6R3#2i4@1f1$3i4@1t1K6i4@1p5^5i4@1f1$3i4K6V1^5i4K6S2q4i4@1f1#2i4K6R3%4i4@1u0m8i4@1f1#2i4@1p5@1i4K6R3@1i4@1f1@1i4@1t1^5i4@1u0m8b7@1W2a6i4@1f1$3i4K6V1%4i4@1t1$3i4@1f1@1i4@1u0n7i4@1p5K6i4@1f1%4i4@1u0p5i4K6V1I4i4@1g2r3i4@1u0o6i4K6R3^5N6%4N6%4i4K6u0W2j5$3W2G2N6r3W2E0k6i4y4Q4x3X3g2U0L8$3#2Q4c8f1k6Q4b7V1y4Q4z5o6W2Q4c8f1k6Q4b7V1y4Q4z5p5y4Q4c8e0S2Q4b7V1k6Q4z5f1c8Q4c8e0S2Q4z5o6m8Q4z5o6g2Q4c8e0k6Q4z5f1y4Q4b7f1y4Q4c8e0N6Q4b7V1c8Q4z5e0q4Q4c8e0g2Q4b7U0m8Q4z5o6k6Q4c8e0c8Q4b7V1g2Q4z5f1c8Q4c8e0k6Q4b7U0y4Q4z5e0g2Q4c8e0S2Q4b7V1k6Q4b7V1c8Q4c8e0N6Q4b7e0W2Q4b7U0k6Q4c8e0S2Q4b7U0c8Q4b7e0y4Q4c8e0c8Q4b7V1u0Q4b7V1u0Q4c8e0y4Q4z5o6m8Q4z5o6t1`.
赞赏
赞赏
雪币:
留言: