[情報] Java bug導致用戶有被大面積攻擊的風險

看板AntiVirus (防毒)作者時間16年前 (2010/04/11 15:26), 編輯推噓4(405)
留言9則, 5人參與, 最新討論串1/1
安全研究人員Tavis Ormandy在研究Java運行環境時發現了一個重大漏洞,遠端攻擊者 可以利用最終用戶的機器上的Java最新版本來執行惡意代碼。 該問題出在Java Web Start的元件上,它可以通過IE、Firefox和其他流覽器和應用程式 被調用,攻擊者可以通過這些應用鎖打開的特別設計後的網站靜默傳輸惡意指令。 不過安全人員表示,這種漏洞似乎並不會被Sun注意到,他們的補丁發佈週期相當漫長, 並且這種漏洞似乎也沒有足夠的優先順序來讓他們處理,Sun並沒有評估漏洞實際缺陷的 機制。 目前還沒有相關廠商為它發佈補丁,暫時的修補程式只能用於IE和Firefox流覽器。此外 ,他還對用戶PC上的Java表示好奇--"一年前我就刪除了Java,到現在為止還沒有遇到網 站方面無法運作的問題,為什麼人們仍然在流覽器中運行Java?" http://seclists.org/fulldisclosure/2010/Apr/119 轉載自:http://www.cnbeta.com/articles/108282.htm -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 61.229.154.212

04/11 17:42, , 1F
我也不知道為什麼沒灌Java就會一直跳出來要我灌 XD
04/11 17:42, 1F

04/11 21:52, , 2F
好像只有某些種類的網頁才會用到JAVA
04/11 21:52, 2F


04/11 21:53, , 4F
例如上面這種技術線圖的股市網頁
04/11 21:53, 4F

04/11 21:54, , 5F
天空股市裡的「分類報價」的JAVA顯示版面
04/11 21:54, 5F

04/12 00:14, , 6F
繪圖聊天室q q
04/12 00:14, 6F

04/12 12:36, , 7F
威秀影城線上訂票也要用…
04/12 12:36, 7F

04/12 22:10, , 8F
如果你是有用政府電子採購網電子領標的也非得要裝java
04/12 22:10, 8F

04/12 22:11, , 9F
所以我剛好更新最新java後電腦就出問題…不知是否有關
04/12 22:11, 9F
文章代碼(AID): #1BmNcjEW (AntiVirus)
文章代碼(AID): #1BmNcjEW (AntiVirus)