返回列表 回復 發帖

[美洲] 甲骨文稱盡快修復Java保安漏洞

電腦軟件公司甲骨文昨日發表聲明,表示會盡快修復軟件Java的保安漏洞,並指只有使用JDK7版本Java軟件的用戶受到影響。美國國土安全局上周四建議民眾暫時移除Java軟件,以免受到黑客攻擊。2 j) y1 T' s' K: k+ n/ V
tvb now,tvbnow,bttvb+ k# j. s8 Q2 i& |' \* T

4 u7 K, n1 c% v$ {公仔箱論壇5.39.217.762 F6 _  V4 D; @1 Z8 _, e
公仔箱論壇+ Y9 a8 r! J7 l! \( y) }* t' t
Java被指存在嚴重保安漏洞。(美聯社資料圖片)
附件: 您所在的用戶組無法下載或查看附件
1

評分次數

  • aa00

美國官方警告:Java瑕疵 很危險
3 Q( C% a0 y2 m7 d0 V$ A
- K0 L0 A& r# }+ W( \7 X( V公仔箱論壇TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。5 R. B0 a2 |, P! s3 l! U0 e' I

' ^0 C# m. ?) E4 h2 o- H- Qtvb now,tvbnow,bttvb美國國土安全部10日警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。圖為美國加州甲骨文公司總部。(Justin Sullivan/Getty Images)
, `3 `1 G/ _9 Q: ttvb now,tvbnow,bttvb6 a. r: c& w0 S0 Y3 j
(中央社舊金山10日綜合外電報導)美國國土安全部今天警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。
1 e/ [3 @* `0 A. n% y& [tvb now,tvbnow,bttvb 公仔箱論壇4 ^& t- z1 \5 Z! C5 W
國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」
5 S$ j/ [4 Y$ @6 G, v( Z; a: LTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! T# g; A2 j2 v6 P9 y
「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。公仔箱論壇$ K; o" P0 ^8 k$ k* X$ Z  l/ G

' G4 b9 I" a& M& }Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每種電腦作業系統都能上的網站,因此廣受歡迎。
0 D1 u2 Y/ w, h/ d, |公仔箱論壇 ! a4 D( p; W8 m2 J, v* r. ~
多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏洞在電腦上執行程式碼。 1 y/ q1 z- H- Y/ z4 K+ u

7 o0 h+ U9 b8 V3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。tvb now,tvbnow,bttvb' l- q5 }5 C+ x3 ]
公仔箱論壇# D' U* d: I# v  c  k2 r! f7 g; o
安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並不安全。」「你必須解除安裝。」 TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。. l. Q' i' T* |
' L* `/ G0 N, {- w0 S
網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、Windows等系統的電腦似乎都無法對攻擊免疫。
0 y7 S+ z4 N4 g: H/ `' E6 h7 n公仔箱論壇
, c6 Q& \6 Z) E4 T+ ^4 u& D甲骨文發言人表示無法立即就此事置評。
) j9 ~& N2 k( M" D6 Gtvb now,tvbnow,bttvb
+ D: x$ |  l$ \; N8 o7 j公仔箱論壇
昂首千丘遠,嘯傲風間;
堪尋敵手共論劍,高處不勝寒;
Java風險 三大保護不可少TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。1 {# [/ p6 k, [4 _! S5 y2 ^
tvb now,tvbnow,bttvb/ p7 _' G/ K  K
(中央社記者鍾榮峰台北12日電)美國國土安全部警告,Java軟體有風險,民眾應停止使用。資策會資安所組長陳世仁建議,一般使用者或企業可採用三大措施防範,最重要還是建立安全基準的資安機制。
& D! ~! U4 D8 w4 Q0 z' J. y. B# eTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' b! Z, E( x) Z- N5 ]8 r& h" C$ G
美國國土安全部(US Department of Homeland Security)日前警告,商用軟體大廠甲骨文公司(Oracle)的Java軟體非常危險,民眾應停止使用。
! N: z* z# o* ]& F6 L- r* E! |5.39.217.76
, h0 u$ e8 N& l美國電腦安全緊急應變小組(CERT)在官網上的通知說:「這個漏洞正受到公開攻擊,且據報漏洞已經被收入攻擊工具中。」
4 \9 p4 t2 R. @; I公仔箱論壇+ A3 O- y7 ^6 S% [" k7 v
「我們目前還沒發現可行的解決方案。」建議的做法是解除安裝Java。
! i2 n3 c1 K! ~5.39.217.766 k" U1 O, X( _* d' X5 ?
資訊工業策進會資安科技研究所組長陳世仁表示,Java是普遍應用在互動式網頁的程式語言,不過因近日Java 7 Update10及更早期版本,出現重大資安漏洞,被評分為風險最高的資安弱點,引起美國國土安全部提出警告。4 D( V3 p, g6 w# d
5.39.217.76. k! Y0 N) d( E1 I" P0 w2 m
陳世仁建議,一般使用者和企業單位在使用網路瀏覽器時,可以採取以下三種保護措施防範,降低Java漏洞帶來的潛在風險。公仔箱論壇3 H. ~- R: e( H" k

1 _- o' Z( ~( ^; H. \7 Q4 ^7 c首先,使用者可評估該網頁使用Java的必要性,並將預設的啟用改為提示。方法很簡單,開啟網路瀏覽器後,可以點選工具列的「網際網路選項」,修改安全性設定功能。
: I- O+ N9 ^8 F& a2 y3 O公仔箱論壇/ W: N0 n+ I0 L6 L
使用者點選工具列的「網際網路選項」後,進入其中的「安全性」選項,進一步選取安全性「自訂等級」選項;在「自訂等級」設定欄位中,選擇「指令碼處理」,把其中的「以指令碼執行Java Applet」內的「啟用」功能,改成「提示」功能。再者,公部門或民間企業單位應在內部推廣使用者終端電腦安全基準,加強資安防範觀念。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。! n! S) g) [, F" S3 F/ d

1 g. _0 S6 {) C0 i8 k2 k公仔箱論壇這次美國國土安全部大張旗鼓建議民眾解除安裝Java,以預防漏洞風險,陳世仁指出,一般當資安漏洞被發現到被修補之間的空檔,最容易為駭客利用,預先設定嚴格標準,從源頭開始防範,可有效降低風險,來達到事先安全控制的效果;這也顯示美國政府積極推動資安防範概念、推動安全基準的決心。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。  h4 `6 _7 i" e
公仔箱論壇1 t0 f2 _8 e( h4 J. Y
另外,陳世仁表示,除定期更新電腦系統與防毒軟體等良好資安認知建立外,知名入口網站如Google,也會幫使用者判斷瀏覽網頁安全,當使用者欲瀏覽的網頁有惡意程式及內容威脅時主動警告提示,使用者也可藉此多加注意防範。
* x6 F5 o2 h, c, ~5 w9 P2 dtvb now,tvbnow,bttvb
1

評分次數

  • aa00

昂首千丘遠,嘯傲風間;
堪尋敵手共論劍,高處不勝寒;

Java現漏洞甲骨文承諾搶修

因安全問題被美國當局呼籲停用的Java軟件持有人甲骨文(Oracle)周六發表聲明,表示知道與瀏覽器融合的Java存在漏洞,並將很快予以修正,但沒有提供確切時間。公仔箱論壇# T7 f9 T! g0 @# [* a8 l
美國國土安全部上周四警告,Java存在嚴重的保安漏洞,可以讓黑客有機可乘,盜取用戶資料或發動攻擊,建議用戶暫時停用Java軟件,以防黑客攻擊。
3 }1 |" Q. h9 O9 x3 t& p& p' w甲骨文表示,有關漏洞只存在於最新的JDK7版本,而且不會影響到在伺服器、桌面電腦、手提電腦或其他裝置上安裝及運行的Java應用程式。甲骨文在2010年收購了開發Java的Sun Microsystems。
7 r. U( E7 e0 b: E' ^% C  B其他公司各自採取了措施應付這個問題。蘋果封鎖了OS X平台的Java plug-in應用,Mozilla也封鎖了Firefox的Java應用。
! F% B+ g3 P$ c電腦安全專家指出,黑客從Java編碼中找到漏洞,讓他們有機會入侵其他電腦,也讓不法分子有機會進行犯罪活動。
7 V/ l1 q5 \8 N) ]8 [( zJava是被廣泛使用的電腦技術語言,電腦程式員可以用Java來製作多種互聯網應用程式或其他軟件,而且幾乎可以在任何操作系統上運行。
: F1 c9 F* C3 u/ D" j由於Java使用得太廣泛,因此成為黑客的主要下手目標。安全軟件製造商Kaspersky Lab指出,Java去年超越了Adobe Systems的Reader軟件,成為頻繁遇到黑客攻擊的軟件,佔去年所有黑客襲擊的一半,其次是Adobe Reader,佔28%,微軟視窗和Internet Explorer佔約3%。
0 K$ g+ M# ^9 J7 x8 `, r, l8 t公仔箱論壇國土安全局表示,黑客可以欺騙目標用戶造訪帶有病毒的網站,然後病毒便會從Java的漏洞入手侵害他們的電腦,黑客也可在正規網站上載病毒軟件,欺騙信任這些網站的用戶入局。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。/ ^1 W* Y7 M) I! _# {' v) }

* ?1 ^% A7 O5 J* ]' T2 W/ ?; M 放大圖片
1

評分次數

  • aa00

最近剛刪掉Java,都不知道何時才可以安心的安裝!
1

評分次數

  • aa00

返回列表