
课程咨询: 400-996-5531 / 投诉建议: 400-111-8989
认真做教育 专心促就业
今天青岛达内IT培训集团为大家分享的是关注修复还不到一周 Java再曝任意代码漏洞的重大时间,希望大家喜欢。
距离最新的0 Day漏洞(漏洞编号CVE-2013-0422)被曝被黑客利用用于发动挂马和针对企业的APT攻击不到一周,外媒PC World报道,波兰安全探索的研究人员发现了不止一个,而是两个安全漏洞,允许攻击者在用户机器上运行任意代码。据悉这两个漏洞在过去的几个星期就已确定的,因此进一步的攻击也是可能的。希望甲骨文有时间在漏洞被恶意运用前解决问题。
不过幸运的是,Java 7 Update 11会提示用户确认是否运行一个applet小程序,这个确认也对运行攻击代码稍加了点难度。但不幸的是,大多数的用户都只会盲目地点“是”,所以这很大程度上也不能提供很好的保护。"Krebs on Security"已经有了一篇如何在Windows和Mac上不同的浏览器里禁用Java的文章,不了解的用户们可以尝试一下。
以上就是青岛达内IT培训为大家总结的有关修复还不到一周 Java再曝任意代码漏洞的最新新闻,希望对大家有所帮助,同时也希望大家关注青岛达内IT。