標題:
[美洲]
甲骨文稱盡快修復Java保安漏洞
[打印本頁]
作者:
huichi0426
時間:
2013-1-13 02:39 PM
標題:
甲骨文稱盡快修復Java保安漏洞
電腦軟件公司甲骨文昨日發表聲明,表示會盡快修復軟件Java的保安漏洞,並指只有使用JDK7版本Java軟件的用戶受到影響。美國國土安全局上周四建議民眾暫時移除Java軟件,以免受到黑客攻擊。
) h! Z& P; l, D; a( {0 A, R/ DTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
公仔箱論壇, ] D y- G. D
2 E0 A, g4 m2 U3 F1 |
: x8 m0 y( q: ?9 dtvb now,tvbnow,bttvb
[attach]1994349[/attach]
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 b! b5 l6 h! Y" M- ]
Java被指存在嚴重保安漏洞。(美聯社資料圖片)
作者:
hamtu5168
時間:
2013-1-13 03:34 PM
美國官方警告:Java瑕疵 很危險
- H+ U+ E: L7 w' b: \4 i& q7 V' N公仔箱論壇
/ H0 I; _) y% R$ @$ J9 U
. ^3 h7 |/ h/ ~8 {公仔箱論壇
& h( v, @2 T7 a! _0 h
美國國土安全部10日警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。圖為美國加州甲骨文公司總部。(Justin Sullivan/Getty Images)
tvb now,tvbnow,bttvb4 O+ Z% T p% A1 g9 v: a
3 k) ^* B, m6 H. R- w# l* R
(中央社舊金山10日綜合外電報導)美國國土安全部今天警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。
; @9 Y; G2 h/ l2 w$ R9 O* M# Y公仔箱論壇
3 m3 N! M9 x- V+ `# ~
國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」
9 r2 H( J; {; S( `' D# b! V ]公仔箱論壇
tvb now,tvbnow,bttvb- R& _: x# t+ N7 j8 b2 G" X
「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。
/ i1 E; H% \# b6 p8 {1 h
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。% I0 ^+ E& J: H6 l0 {( c
Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每種電腦作業系統都能上的網站,因此廣受歡迎。
* P- l! ~6 r0 a0 `tvb now,tvbnow,bttvb
2 w+ }2 x* E8 X2 Y1 I4 Htvb now,tvbnow,bttvb
多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏洞在電腦上執行程式碼。
$ t; W4 ]" I7 N% V& `5 a. p
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。' j" q+ P: N+ [( n$ e
3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。
; U! D9 {; O# c/ _% L) a$ Y
) z) y0 b: f- Y
安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並不安全。」「你必須解除安裝。」
* X5 K5 A# O0 G) c$ `. {& u7 a
tvb now,tvbnow,bttvb* z' a+ x# J/ x9 j. Q; |
網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、Windows等系統的電腦似乎都無法對攻擊免疫。
3 Y a* U$ `8 n1 H; s2 i- lTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
8 R2 f3 T" I. F8 a. Z# I
甲骨文發言人表示無法立即就此事置評。
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。) D v* p7 x! T$ }
9 {( t1 c) G) {% N8 ETVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
作者:
hamtu5168
時間:
2013-1-13 03:36 PM
Java風險 三大保護不可少
+ S5 {3 }! S( U- z
, w, Y7 V, y3 z/ \! y& @4 gTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
(中央社記者鍾榮峰台北12日電)美國國土安全部警告,Java軟體有風險,民眾應停止使用。資策會資安所組長陳世仁建議,一般使用者或企業可採用三大措施防範,最重要還是建立安全基準的資安機制。
* }1 y/ e: J8 n( ]- Y9 m5 `! x% y
公仔箱論壇& A2 ?8 _ Q( K; a& M
美國國土安全部(US Department of Homeland Security)日前警告,商用軟體大廠甲骨文公司(Oracle)的Java軟體非常危險,民眾應停止使用。
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。1 A' |* q2 z! _$ t1 X# q, w$ d
0 y2 q1 r) ~+ V9 gTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
美國電腦安全緊急應變小組(CERT)在官網上的通知說:「這個漏洞正受到公開攻擊,且據報漏洞已經被收入攻擊工具中。」
) o, e9 n) ]2 A" a0 Y
5 B1 k( |( H) c% ]$ d( {& ]tvb now,tvbnow,bttvb
「我們目前還沒發現可行的解決方案。」建議的做法是解除安裝Java。
8 g3 p. g9 K4 H8 M+ W9 STVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
4 k* x' u0 F2 _$ hTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
資訊工業策進會資安科技研究所組長陳世仁表示,Java是普遍應用在互動式網頁的程式語言,不過因近日Java 7 Update10及更早期版本,出現重大資安漏洞,被評分為風險最高的資安弱點,引起美國國土安全部提出警告。
# M* U/ N/ P# d& N# f
5 ?. p5 z+ Y) w
陳世仁建議,一般使用者和企業單位在使用網路瀏覽器時,可以採取以下三種保護措施防範,降低Java漏洞帶來的潛在風險。
tvb now,tvbnow,bttvb3 c2 |% V5 T0 ]% K- `4 Q z* M
9 n) h2 ?' R z! h9 x
首先,使用者可評估該網頁使用Java的必要性,並將預設的啟用改為提示。方法很簡單,開啟網路瀏覽器後,可以點選工具列的「網際網路選項」,修改安全性設定功能。
' R/ O1 J, i7 n; L- C; }, utvb now,tvbnow,bttvb
/ T0 I8 Y( t8 `, l i; K
使用者點選工具列的「網際網路選項」後,進入其中的「安全性」選項,進一步選取安全性「自訂等級」選項;在「自訂等級」設定欄位中,選擇「指令碼處理」,把其中的「以指令碼執行Java Applet」內的「啟用」功能,改成「提示」功能。再者,公部門或民間企業單位應在內部推廣使用者終端電腦安全基準,加強資安防範觀念。
公仔箱論壇7 }: ^' E/ A* V o8 {$ X
# W0 x6 k7 j% J. \+ r$ q+ E8 _tvb now,tvbnow,bttvb
這次美國國土安全部大張旗鼓建議民眾解除安裝Java,以預防漏洞風險,陳世仁指出,一般當資安漏洞被發現到被修補之間的空檔,最容易為駭客利用,預先設定嚴格標準,從源頭開始防範,可有效降低風險,來達到事先安全控制的效果;這也顯示美國政府積極推動資安防範概念、推動安全基準的決心。
9 \0 z1 m( q5 B3 Z5 `; ?
- L# C& ` L, F
另外,陳世仁表示,除定期更新電腦系統與防毒軟體等良好資安認知建立外,知名入口網站如Google,也會幫使用者判斷瀏覽網頁安全,當使用者欲瀏覽的網頁有惡意程式及內容威脅時主動警告提示,使用者也可藉此多加注意防範。
' s( B" L4 S& f$ v, Y* B1 U' wtvb now,tvbnow,bttvb
作者:
natira
時間:
2013-1-14 09:06 AM
標題:
Java現漏洞甲骨文承諾搶修
因安全問題被美國當局呼籲停用的Java軟件持有人甲骨文(Oracle)周六發表聲明,表示知道與瀏覽器融合的Java存在漏洞,並將很快予以修正,但沒有提供確切時間。
公仔箱論壇 b9 w+ [& }! N( t o
美國國土安全部上周四警告,Java存在嚴重的保安漏洞,可以讓黑客有機可乘,盜取用戶資料或發動攻擊,建議用戶暫時停用Java軟件,以防黑客攻擊。
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 {6 Y9 _8 x8 T
甲骨文表示,有關漏洞只存在於最新的JDK7版本,而且不會影響到在伺服器、桌面電腦、手提電腦或其他裝置上安裝及運行的Java應用程式。甲骨文在2010年收購了開發Java的Sun Microsystems。
* f- c8 p1 a. j" O5 ]0 L公仔箱論壇
其他公司各自採取了措施應付這個問題。蘋果封鎖了OS X平台的Java plug-in應用,Mozilla也封鎖了Firefox的Java應用。
公仔箱論壇+ U4 v0 a q7 G+ B
電腦安全專家指出,黑客從Java編碼中找到漏洞,讓他們有機會入侵其他電腦,也讓不法分子有機會進行犯罪活動。
tvb now,tvbnow,bttvb. c4 R& g6 F Z
Java是被廣泛使用的電腦技術語言,電腦程式員可以用Java來製作多種互聯網應用程式或其他軟件,而且幾乎可以在任何操作系統上運行。
& m1 f0 X8 ^1 ~" M0 Y/ oTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
由於Java使用得太廣泛,因此成為黑客的主要下手目標。安全軟件製造商Kaspersky Lab指出,Java去年超越了Adobe Systems的Reader軟件,成為頻繁遇到黑客攻擊的軟件,佔去年所有黑客襲擊的一半,其次是Adobe Reader,佔28%,微軟視窗和Internet Explorer佔約3%。
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。" Q% G+ A( Q- Y ~
國土安全局表示,黑客可以欺騙目標用戶造訪帶有病毒的網站,然後病毒便會從Java的漏洞入手侵害他們的電腦,黑客也可在正規網站上載病毒軟件,欺騙信任這些網站的用戶入局。
. ?* M2 V3 R$ o6 b& P
0 V. k, j+ D% D! Htvb now,tvbnow,bttvb
放大圖片
作者:
TakaHashi627
時間:
2013-1-17 02:00 PM
最近剛刪掉Java,都不知道何時才可以安心的安裝!
歡迎光臨 公仔箱論壇 (http://5.39.217.76/)
Powered by Discuz! 7.0.0