Board logo

標題: [美洲] 甲骨文稱盡快修復Java保安漏洞 [打印本頁]

作者: huichi0426    時間: 2013-1-13 02:39 PM     標題: 甲骨文稱盡快修復Java保安漏洞

電腦軟件公司甲骨文昨日發表聲明,表示會盡快修復軟件Java的保安漏洞,並指只有使用JDK7版本Java軟件的用戶受到影響。美國國土安全局上周四建議民眾暫時移除Java軟件,以免受到黑客攻擊。
) h! Z& P; l, D; a( {0 A, R/ DTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 公仔箱論壇, ]  D  y- G. D
2 E0 A, g4 m2 U3 F1 |

: x8 m0 y( q: ?9 dtvb now,tvbnow,bttvb[attach]1994349[/attach]TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 b! b5 l6 h! Y" M- ]
Java被指存在嚴重保安漏洞。(美聯社資料圖片)
作者: hamtu5168    時間: 2013-1-13 03:34 PM

美國官方警告:Java瑕疵 很危險
- H+ U+ E: L7 w' b: \4 i& q7 V' N公仔箱論壇
/ H0 I; _) y% R$ @$ J9 U
. ^3 h7 |/ h/ ~8 {公仔箱論壇
& h( v, @2 T7 a! _0 h美國國土安全部10日警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。圖為美國加州甲骨文公司總部。(Justin Sullivan/Getty Images)tvb now,tvbnow,bttvb4 O+ Z% T  p% A1 g9 v: a

3 k) ^* B, m6 H. R- w# l* R(中央社舊金山10日綜合外電報導)美國國土安全部今天警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。
; @9 Y; G2 h/ l2 w$ R9 O* M# Y公仔箱論壇 3 m3 N! M9 x- V+ `# ~
國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」
9 r2 H( J; {; S( `' D# b! V  ]公仔箱論壇 tvb now,tvbnow,bttvb- R& _: x# t+ N7 j8 b2 G" X
「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。
/ i1 E; H% \# b6 p8 {1 h TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。% I0 ^+ E& J: H6 l0 {( c
Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每種電腦作業系統都能上的網站,因此廣受歡迎。
* P- l! ~6 r0 a0 `tvb now,tvbnow,bttvb
2 w+ }2 x* E8 X2 Y1 I4 Htvb now,tvbnow,bttvb多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏洞在電腦上執行程式碼。
$ t; W4 ]" I7 N% V& `5 a. pTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' j" q+ P: N+ [( n$ e
3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。
; U! D9 {; O# c/ _% L) a$ Y
) z) y0 b: f- Y安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並不安全。」「你必須解除安裝。」 * X5 K5 A# O0 G) c$ `. {& u7 a
tvb now,tvbnow,bttvb* z' a+ x# J/ x9 j. Q; |
網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、Windows等系統的電腦似乎都無法對攻擊免疫。
3 Y  a* U$ `8 n1 H; s2 i- lTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
8 R2 f3 T" I. F8 a. Z# I甲骨文發言人表示無法立即就此事置評。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。) D  v* p7 x! T$ }

9 {( t1 c) G) {% N8 ETVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。

作者: hamtu5168    時間: 2013-1-13 03:36 PM

Java風險 三大保護不可少
+ S5 {3 }! S( U- z
, w, Y7 V, y3 z/ \! y& @4 gTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。(中央社記者鍾榮峰台北12日電)美國國土安全部警告,Java軟體有風險,民眾應停止使用。資策會資安所組長陳世仁建議,一般使用者或企業可採用三大措施防範,最重要還是建立安全基準的資安機制。 * }1 y/ e: J8 n( ]- Y9 m5 `! x% y
公仔箱論壇& A2 ?8 _  Q( K; a& M
美國國土安全部(US Department of Homeland Security)日前警告,商用軟體大廠甲骨文公司(Oracle)的Java軟體非常危險,民眾應停止使用。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。1 A' |* q2 z! _$ t1 X# q, w$ d

0 y2 q1 r) ~+ V9 gTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。美國電腦安全緊急應變小組(CERT)在官網上的通知說:「這個漏洞正受到公開攻擊,且據報漏洞已經被收入攻擊工具中。」
) o, e9 n) ]2 A" a0 Y
5 B1 k( |( H) c% ]$ d( {& ]tvb now,tvbnow,bttvb「我們目前還沒發現可行的解決方案。」建議的做法是解除安裝Java。
8 g3 p. g9 K4 H8 M+ W9 STVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
4 k* x' u0 F2 _$ hTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。資訊工業策進會資安科技研究所組長陳世仁表示,Java是普遍應用在互動式網頁的程式語言,不過因近日Java 7 Update10及更早期版本,出現重大資安漏洞,被評分為風險最高的資安弱點,引起美國國土安全部提出警告。# M* U/ N/ P# d& N# f

5 ?. p5 z+ Y) w陳世仁建議,一般使用者和企業單位在使用網路瀏覽器時,可以採取以下三種保護措施防範,降低Java漏洞帶來的潛在風險。tvb now,tvbnow,bttvb3 c2 |% V5 T0 ]% K- `4 Q  z* M
9 n) h2 ?' R  z! h9 x
首先,使用者可評估該網頁使用Java的必要性,並將預設的啟用改為提示。方法很簡單,開啟網路瀏覽器後,可以點選工具列的「網際網路選項」,修改安全性設定功能。
' R/ O1 J, i7 n; L- C; }, utvb now,tvbnow,bttvb/ T0 I8 Y( t8 `, l  i; K
使用者點選工具列的「網際網路選項」後,進入其中的「安全性」選項,進一步選取安全性「自訂等級」選項;在「自訂等級」設定欄位中,選擇「指令碼處理」,把其中的「以指令碼執行Java Applet」內的「啟用」功能,改成「提示」功能。再者,公部門或民間企業單位應在內部推廣使用者終端電腦安全基準,加強資安防範觀念。公仔箱論壇7 }: ^' E/ A* V  o8 {$ X

# W0 x6 k7 j% J. \+ r$ q+ E8 _tvb now,tvbnow,bttvb這次美國國土安全部大張旗鼓建議民眾解除安裝Java,以預防漏洞風險,陳世仁指出,一般當資安漏洞被發現到被修補之間的空檔,最容易為駭客利用,預先設定嚴格標準,從源頭開始防範,可有效降低風險,來達到事先安全控制的效果;這也顯示美國政府積極推動資安防範概念、推動安全基準的決心。
9 \0 z1 m( q5 B3 Z5 `; ?
- L# C& `  L, F另外,陳世仁表示,除定期更新電腦系統與防毒軟體等良好資安認知建立外,知名入口網站如Google,也會幫使用者判斷瀏覽網頁安全,當使用者欲瀏覽的網頁有惡意程式及內容威脅時主動警告提示,使用者也可藉此多加注意防範。
' s( B" L4 S& f$ v, Y* B1 U' wtvb now,tvbnow,bttvb

作者: natira    時間: 2013-1-14 09:06 AM     標題: Java現漏洞甲骨文承諾搶修

因安全問題被美國當局呼籲停用的Java軟件持有人甲骨文(Oracle)周六發表聲明,表示知道與瀏覽器融合的Java存在漏洞,並將很快予以修正,但沒有提供確切時間。公仔箱論壇  b9 w+ [& }! N( t  o
美國國土安全部上周四警告,Java存在嚴重的保安漏洞,可以讓黑客有機可乘,盜取用戶資料或發動攻擊,建議用戶暫時停用Java軟件,以防黑客攻擊。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 {6 Y9 _8 x8 T
甲骨文表示,有關漏洞只存在於最新的JDK7版本,而且不會影響到在伺服器、桌面電腦、手提電腦或其他裝置上安裝及運行的Java應用程式。甲骨文在2010年收購了開發Java的Sun Microsystems。
* f- c8 p1 a. j" O5 ]0 L公仔箱論壇其他公司各自採取了措施應付這個問題。蘋果封鎖了OS X平台的Java plug-in應用,Mozilla也封鎖了Firefox的Java應用。公仔箱論壇+ U4 v0 a  q7 G+ B
電腦安全專家指出,黑客從Java編碼中找到漏洞,讓他們有機會入侵其他電腦,也讓不法分子有機會進行犯罪活動。tvb now,tvbnow,bttvb. c4 R& g6 F  Z
Java是被廣泛使用的電腦技術語言,電腦程式員可以用Java來製作多種互聯網應用程式或其他軟件,而且幾乎可以在任何操作系統上運行。
& m1 f0 X8 ^1 ~" M0 Y/ oTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。由於Java使用得太廣泛,因此成為黑客的主要下手目標。安全軟件製造商Kaspersky Lab指出,Java去年超越了Adobe Systems的Reader軟件,成為頻繁遇到黑客攻擊的軟件,佔去年所有黑客襲擊的一半,其次是Adobe Reader,佔28%,微軟視窗和Internet Explorer佔約3%。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。" Q% G+ A( Q- Y  ~
國土安全局表示,黑客可以欺騙目標用戶造訪帶有病毒的網站,然後病毒便會從Java的漏洞入手侵害他們的電腦,黑客也可在正規網站上載病毒軟件,欺騙信任這些網站的用戶入局。. ?* M2 V3 R$ o6 b& P

0 V. k, j+ D% D! Htvb now,tvbnow,bttvb 放大圖片
作者: TakaHashi627    時間: 2013-1-17 02:00 PM

最近剛刪掉Java,都不知道何時才可以安心的安裝!




歡迎光臨 公仔箱論壇 (http://5.39.217.76/) Powered by Discuz! 7.0.0