美国土安全部警告:Java爆重大安全漏洞!PC恐遭攻击应停用

发布者:技术掌门最新更新时间:2013-01-13 来源: 钜亨网关键字:Java  安全漏洞 手机看文章 扫描二维码
随时随地手机看文章
   

美国国土安全部辖下电脑资安单位CERT 周四(10 日) 发布警告,指使用率相当高的甲骨文(Oracle)(ORCL-US) 软体Java 爆发严重安全漏洞问题,恐令全球数亿台安装该软体的个人电脑(PC) 遭到骇客恶意攻击,建议使用者应该立即解除安装停用。


美国土安全部电脑紧急迅速反应小组(CERT) 在官方网站上警告,Java 7 升级10 (Java 7 Update 10) 及之前的版本包含一个不明的安全漏洞,可让骇客侵入PC自远端执行任意指令。

他们并警告,这个漏洞正暴露在肆无忌惮的攻击威胁中,因数款攻击软体套件(exploit kits) 的开发人员,已加入利用新发现的Java 安全漏洞来进行攻击的软体。

Java 是一种电脑语言,让程式设计师只需用一组编码,就能写出几乎能在任何种类电脑上运作的软体程式。这也让网站开发人员能以此技术,架设出不同作业系统使用者都能透过网路浏览器打开看到的网站,无论是微软(Microsoft)(MSFT-US) Windows 或苹果(Apple)(AAPL -US) 麦金塔(Mac) 电脑的用户。电脑使用者则能透过安装的Java 软体,在IE (Internet Explorer) 或Firefox 等浏览器之上见到这些外挂程式。

CERT 表示,骇客能利用这个新发现的Java 安全漏洞,说服电脑使用者打开一特制的HTML 档案,进而开启漏洞、让骇客自远端进入电脑系统执行任意指令。由于他们目前还不知道如何解决这个漏洞的实际办法,因此建议电脑使用者将网路浏览器的Java 解除安装。

这个安全漏洞首先由独立资安研究人员Kafeine 发现,并通报当局及在个人部落格发布消息。早已知悉此漏洞的资安企业AlienVault Labs 研究经理Jaime Blasco 甚至直言:「Java 一团糟。它并不安全。」,表示这个漏洞的特性让它很容易被骇客利用来欺骗系统,警告「任何一个使用者及任何一种系统」都可能中弹受害。

Java 是由甲骨文并购升阳(Sun Microsystems) 时所取得的软体资产。Blasco 补充,由于甲骨文针对这类安全漏洞,通常得花一周至1 个月才会发布补救软体,因此电脑用户务必尽快先解除安装Java。

企业资安顾问公司Rapid7 资安主任HD Moore 对《路透社》表示,无论采用Windows、Mac OS X 或Linux 作业系统的PC,都可能因这个Java 安全漏洞受到攻击。「这宛如(骇客) 对消费者的公然猎季」。
关键字:Java  安全漏洞 引用地址:美国土安全部警告:Java爆重大安全漏洞!PC恐遭攻击应停用

上一篇:破产法官批准柯达5.25亿美元专利出售计划
下一篇:施密特:正确的移动战略——安卓第一苹果第二

推荐阅读最新更新时间:2024-05-03 12:39

利用Java实现对云台和镜头的远程控制
摘要:结合我国实际情况和未来的发展趋势, 开发出基于Java的视频监控系统,实现对云台和镜头的远程控制。系统包括RS-232/RS-485 的转换,解码器和云台、镜头以及它们与计算机串口的硬件连接,通过Pelco-D协议,采用Java的扩展类库comm.Jar库进行串口通信。 随着银行、宾馆、交通要道等大型场所和小区管理的发展,安全成为至关重要的问题。在此情形下,高性能的数码监控系统成为各应用部门所关心的热点。对于数码监控系统来说,其主要功能是将监控现场的场景转换成视频信号传递给计算机进行处理。为了加大监控范围,提高控制效率,一方面可以增加摄像机的数目,另一方面也可以在监控系统中配置具有云台和镜头调节功能的高性能摄像机,
[安防电子]
美政府呼吁企业重视英特尔芯片的安全漏洞
据英国路透社11月21日报道,美国政府呼吁企业对英特尔公司发出的芯片安全漏洞警告采取行动,目前,研究人员正在调查该漏洞可能带来的风险。   英特尔本周二(21日)表示,在名为“管理引擎”的远程管理软件中发现安全漏洞。而在戴尔、联想、惠普等公司所销售的商用电脑中,有8款英特尔处理器配备该软件。 安全专家表示,尚不清楚利用这些漏洞发起攻击的难度有多高,但由于受影响的芯片使用广泛,这就难免令人感到不安。 网络咨询公司Trail of Bits的安全工程师杰伊?利特(Jay Little)表示,近两年搭载英特尔处理器的商用电脑和服务器基本上都受该漏洞影响。而黑客要想成功从远程发动攻击,必须知道管理员的用户名和密码,且被攻击的
[嵌入式]
10.6.7修复PWntoOWN安全漏洞,黑客大赛的贡献
  苹果昨天发布的Mac OS X 10.6.7更新可以被定义为一个安全性和稳定性的更新,并没有带来什么新的功能特性。      这次更新除了解决了2011新款Macbook Pro连接外接显示器闪屏状况和负载过高瘫痪的状况以外,还修复了许多安全专家发现的Mac OS X Snow Leopard和Leopard中的安全问题。      据说总共修复了超过56个安全隐患,其中包括本月初PWntoOWN黑客大赛中冠军Charlie Miller找到的安全漏洞。苹果安全顾问表示,Charlie Miller再也无法使用本月初那个相同的漏洞来攻克系统了。此次的安全更新修复了这个利用恶意网页通过Safari控制电脑的安全漏洞。  
[手机便携]
安全漏洞频发,汽车信息安全路在何方?
在过去,汽车厂商们都致力于将汽车功能做得更加安全,以保证驾驶员和乘客的人身安全。但是,汽车行业在发展,越来越多联网汽车、智能汽车的概念在我们生活里出现。这一趋势带来的隐患是——汽车一旦接入网络,正如潘多拉打开了魔盒,将会带来许多无法预知的危险。 随着互联网、人工智能、无线网络和云计算、大数据等技术的应用,今天的汽车的智能化、联网化程度越来越高,汽车已经变成名副其实的万物互联时代的智能终端设备。但是,由于汽车中使用的计算和联网系统沿袭了既有的计算和联网架构,所以继承了这些系统天然的安全缺陷。随着汽车中ECU和连接的增加,将大大增加黑客对汽车的攻击面,尤其是汽车通过通信网络接入互联网连接到云端之后,每个计算、控制和传感单元,每个连
[汽车电子]
屡被下“病危通知”的Java,为何现在仍活得很好?
 很早之前就有人大放厥词“Java已死”,但是时至今日,Java仍在IT技术中占据很重要的地位。Wayne Citrin将在这篇文章中为你解析为什么Java还存活于世,并且在未来也将活得很好,不会轻易Go Die。下面就随手机便携小编一起来俩件一下相关内容吧。 2010年,一位名叫Mike Gualtieri的分析师发表了一篇博客文章,声称“对于企业开发者来说,Java已是死路一条”,文章论据有力,很快就引起了轰动。但是,在七年后的今天,Java依然强劲的存活着,Tiobe最新的语言流行指数就是最好的证明。 屡被下“病危通知”的Java,为何现在仍活得很好? Stack Overflow同样也证明了这一点,2017年其对6
[手机便携]
特斯拉被曝安全漏洞:“智能化”的背后,暗藏隐忧
在汽车世界中我们时常能够看到“智能化”的概念,似乎科技感与电子味成为了大众衡量一款车的新标准。 这一点尤其表现在“智能汽车”驶入市场后,部分车企对于“科技感”设计上的颠覆性,甚至大过了对功能性的追求。 无论是特斯拉,还是部分造车新势力,都有这样的“职业通病”。但不可否认的是,它的便捷性着实能够带给你新奇的体验。 这里拿特斯拉举例:特斯拉的进门方式,只需用一张“黑卡钥匙”,在B柱的位置轻轻一刷,就能够解锁车门。 如果忘记带“黑卡”,也没有关系。你可以直接使用特斯拉APP来进行解锁。车内的物理按键也很少,近乎所有功能都集中于座舱内那块15英寸的触控屏上。 乍看上去,其中控台甚至算得上“荒芜”,可这就是特
[汽车电子]
特斯拉被曝<font color='red'>安全漏洞</font>:“智能化”的背后,暗藏隐忧
Java智能卡中移动通信中RMI技术及其应用
1.引言 Java智能卡(Java Card)技术在第三代移动通信中有着极其广泛的应用。Jaya智能卡的出现.使多个应用程序可共存于一张智能卡中.这些应用可以来自同一个卡供应商。也可以来自不同的卡供应商.用户只需刷新智能卡上的程序。就可以得到不同的应用.运营商及开发商摆脱了对卡商的依赖。大大降低了成本。在移动通信的SIM卡中,Java智能卡的应用越来越广泛,景极其看好。由于SIM卡使用Java智能卡的量越来越多,使用频率越来越高。为了更好地发挥网络及其分布在网络中的计算机的处理能力。移动通信中Java智能卡RMI技术在开发应用中变得越来越重要。 2.移动通信中Java智能卡的主要特点 移动通信中,Java智能卡是指运行Jav
[工业控制]
嵌入式Java运行平台数据库引擎的应用研究
摘要:介绍某嵌入式Java运行平台的总体框架;在此基础上,详细讨论为该平台开发的数据库(DB)引擎组件的框架和结构组成,描述该组件实现的SQL子集和数据表达方式以及逻辑算法的设计思路;提出该组件今后的改进设想。 关键词:数据库引擎 Java 嵌入式系统 引言 随着嵌入式系统CPU硬件从8位到32位的发展,嵌入式系统软件的开发环境也得到迅猛的发展,编程语言从10多年以前的汇编为主流发展到现在C、C++、Java为主流。另外,面向对象设计技术、组件技术等在嵌入式系统软件设计中的应用也日益引起人们的重视。 在嵌入式系统软件开发领域,Java是一门较新的异军突起的编程语言。其优点是语言本身简洁优美,完全按照面向对象思想设计,并且语
[应用]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved