返回列表 回復 發帖

[美洲] 甲骨文稱盡快修復Java保安漏洞

電腦軟件公司甲骨文昨日發表聲明,表示會盡快修復軟件Java的保安漏洞,並指只有使用JDK7版本Java軟件的用戶受到影響。美國國土安全局上周四建議民眾暫時移除Java軟件,以免受到黑客攻擊。
2 R3 D( T1 Q+ A6 z' R/ u% f* h- ~& h公仔箱論壇 % [! l9 W% k3 B' G) b" q  \8 T0 `
) @9 @+ |& H4 E& b  b5 R) `
) F- x1 D1 G# c& L/ K) K
tvb now,tvbnow,bttvb' g' K: [& {% K, C
Java被指存在嚴重保安漏洞。(美聯社資料圖片)
附件: 您所在的用戶組無法下載或查看附件
1

評分次數

  • aa00

美國官方警告:Java瑕疵 很危險
3 Q4 b% r. }" G; [$ {, G* mTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
) M7 n( F3 C, I7 X. A  B2 ^
& R3 R5 h& w# d9 W TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。9 H' w; `9 Z. o% @4 }
美國國土安全部10日警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。圖為美國加州甲骨文公司總部。(Justin Sullivan/Getty Images)
% }$ `. v% |1 a! f- {, Ltvb now,tvbnow,bttvb5.39.217.762 x. A1 F8 B* j2 h
(中央社舊金山10日綜合外電報導)美國國土安全部今天警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。
# h  V+ v( I5 _$ {+ W" ~8 [
8 Y) S# r/ M- A8 D( f1 @  }# dTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」
+ f2 D' w3 T4 \5 M0 v; \5.39.217.76 3 _" V# U7 E& x3 z5 W- Y9 G+ ?! k
「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。
5 I7 O2 j( Q* Q2 E$ W" |
' \) V# d' K# i5 x& n( I5 C% IJava通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每種電腦作業系統都能上的網站,因此廣受歡迎。2 m. |& d. O& h7 j; J
tvb now,tvbnow,bttvb4 O& I! O& o0 f! Z
多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏洞在電腦上執行程式碼。
+ Z/ n0 S. C( C5 X- vtvb now,tvbnow,bttvbTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。: {) D. s+ R$ {  ^
3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。# `! G- U7 E- K: W; O1 n

  p2 f. o  M( H! v- T+ B公仔箱論壇安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並不安全。」「你必須解除安裝。」 ' W+ s' c# q8 P  t7 V9 i  n

8 \( [# I2 t2 r# q5 M) |/ ctvb now,tvbnow,bttvb網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、Windows等系統的電腦似乎都無法對攻擊免疫。 5.39.217.76- J. l; o& b, K
" u& G7 m/ k5 A0 G  x: ]
甲骨文發言人表示無法立即就此事置評。. I/ l4 M6 U9 C
! c) O  e0 {9 v6 _* l
昂首千丘遠,嘯傲風間;
堪尋敵手共論劍,高處不勝寒;
Java風險 三大保護不可少tvb now,tvbnow,bttvb8 M' p. G0 y2 C+ Y9 h
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。: v2 F7 e3 q5 A3 b. \
(中央社記者鍾榮峰台北12日電)美國國土安全部警告,Java軟體有風險,民眾應停止使用。資策會資安所組長陳世仁建議,一般使用者或企業可採用三大措施防範,最重要還是建立安全基準的資安機制。
$ O7 b4 d2 o. R9 `5.39.217.76: \  w# X6 J' k
美國國土安全部(US Department of Homeland Security)日前警告,商用軟體大廠甲骨文公司(Oracle)的Java軟體非常危險,民眾應停止使用。5 }: e6 U* z8 k' w, ]( v
公仔箱論壇! W( w+ t7 @0 x+ n/ Y
美國電腦安全緊急應變小組(CERT)在官網上的通知說:「這個漏洞正受到公開攻擊,且據報漏洞已經被收入攻擊工具中。」
' W  C# f5 j5 L$ o1 T/ Q2 XTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
4 v! E- N1 k3 g4 c8 d2 d% ]公仔箱論壇「我們目前還沒發現可行的解決方案。」建議的做法是解除安裝Java。tvb now,tvbnow,bttvb5 v' }1 G/ b  q5 u) K

& [2 O# H3 d2 b" J) O  i0 P公仔箱論壇資訊工業策進會資安科技研究所組長陳世仁表示,Java是普遍應用在互動式網頁的程式語言,不過因近日Java 7 Update10及更早期版本,出現重大資安漏洞,被評分為風險最高的資安弱點,引起美國國土安全部提出警告。5.39.217.76; l7 E0 T" I& v. y. J; Z3 a
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。4 @" k2 z8 q5 x: ]3 v
陳世仁建議,一般使用者和企業單位在使用網路瀏覽器時,可以採取以下三種保護措施防範,降低Java漏洞帶來的潛在風險。公仔箱論壇% M2 c+ h- E4 O; h+ F8 j7 I
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。( Z, n: x! ]; R9 k  @% M0 y
首先,使用者可評估該網頁使用Java的必要性,並將預設的啟用改為提示。方法很簡單,開啟網路瀏覽器後,可以點選工具列的「網際網路選項」,修改安全性設定功能。, C$ B/ A3 }  @
tvb now,tvbnow,bttvb  _2 P9 Q2 d5 p7 `
使用者點選工具列的「網際網路選項」後,進入其中的「安全性」選項,進一步選取安全性「自訂等級」選項;在「自訂等級」設定欄位中,選擇「指令碼處理」,把其中的「以指令碼執行Java Applet」內的「啟用」功能,改成「提示」功能。再者,公部門或民間企業單位應在內部推廣使用者終端電腦安全基準,加強資安防範觀念。5.39.217.767 U. i3 u7 F# I3 r  T& R0 X

; a6 u  r# [1 M, d" L. _TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。這次美國國土安全部大張旗鼓建議民眾解除安裝Java,以預防漏洞風險,陳世仁指出,一般當資安漏洞被發現到被修補之間的空檔,最容易為駭客利用,預先設定嚴格標準,從源頭開始防範,可有效降低風險,來達到事先安全控制的效果;這也顯示美國政府積極推動資安防範概念、推動安全基準的決心。0 W: E( f! h/ ]5 _) v: Q

2 q4 l( w* V2 _( ]+ i9 o" h3 E5.39.217.76另外,陳世仁表示,除定期更新電腦系統與防毒軟體等良好資安認知建立外,知名入口網站如Google,也會幫使用者判斷瀏覽網頁安全,當使用者欲瀏覽的網頁有惡意程式及內容威脅時主動警告提示,使用者也可藉此多加注意防範。 TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! F7 p8 ^/ S. s) d& M3 K
1

評分次數

  • aa00

昂首千丘遠,嘯傲風間;
堪尋敵手共論劍,高處不勝寒;

Java現漏洞甲骨文承諾搶修

因安全問題被美國當局呼籲停用的Java軟件持有人甲骨文(Oracle)周六發表聲明,表示知道與瀏覽器融合的Java存在漏洞,並將很快予以修正,但沒有提供確切時間。5.39.217.761 y9 C1 h4 m0 }/ D
美國國土安全部上周四警告,Java存在嚴重的保安漏洞,可以讓黑客有機可乘,盜取用戶資料或發動攻擊,建議用戶暫時停用Java軟件,以防黑客攻擊。5.39.217.76* C% i. V2 i. W9 X2 i9 `; @2 j& F& }
甲骨文表示,有關漏洞只存在於最新的JDK7版本,而且不會影響到在伺服器、桌面電腦、手提電腦或其他裝置上安裝及運行的Java應用程式。甲骨文在2010年收購了開發Java的Sun Microsystems。
* T5 I$ m8 s- {0 ]" N8 X公仔箱論壇其他公司各自採取了措施應付這個問題。蘋果封鎖了OS X平台的Java plug-in應用,Mozilla也封鎖了Firefox的Java應用。
  x5 f: R' @9 c! k  y* T* v" @6 G電腦安全專家指出,黑客從Java編碼中找到漏洞,讓他們有機會入侵其他電腦,也讓不法分子有機會進行犯罪活動。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。% G4 o/ e# B1 Q# c! t
Java是被廣泛使用的電腦技術語言,電腦程式員可以用Java來製作多種互聯網應用程式或其他軟件,而且幾乎可以在任何操作系統上運行。
  `! Z+ Z# f! r& C2 J7 Z1 v$ O由於Java使用得太廣泛,因此成為黑客的主要下手目標。安全軟件製造商Kaspersky Lab指出,Java去年超越了Adobe Systems的Reader軟件,成為頻繁遇到黑客攻擊的軟件,佔去年所有黑客襲擊的一半,其次是Adobe Reader,佔28%,微軟視窗和Internet Explorer佔約3%。公仔箱論壇- {& t/ H6 f( P3 M1 }
國土安全局表示,黑客可以欺騙目標用戶造訪帶有病毒的網站,然後病毒便會從Java的漏洞入手侵害他們的電腦,黑客也可在正規網站上載病毒軟件,欺騙信任這些網站的用戶入局。
1 i8 `: @" B8 y3 I. f9 f
9 ~0 F" J0 p0 }* t* u 放大圖片
1

評分次數

  • aa00

最近剛刪掉Java,都不知道何時才可以安心的安裝!
1

評分次數

  • aa00

返回列表