Board logo

標題: [美洲] 甲骨文稱盡快修復Java保安漏洞 [打印本頁]

作者: huichi0426    時間: 2013-1-13 02:39 PM     標題: 甲骨文稱盡快修復Java保安漏洞

電腦軟件公司甲骨文昨日發表聲明,表示會盡快修復軟件Java的保安漏洞,並指只有使用JDK7版本Java軟件的用戶受到影響。美國國土安全局上周四建議民眾暫時移除Java軟件,以免受到黑客攻擊。( V, _+ x% X, ]+ w/ {

- g; [1 g4 G5 l  m$ Q/ O( w% T( a/ n5.39.217.765.39.217.76" e; `3 ]. ~  ]  a0 x

: ^5 ]3 F# k/ f* ^+ O9 N" G0 w* l# |[attach]1994349[/attach]
) q( n1 s* v! b' C5 m# _- q( N- gTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 Java被指存在嚴重保安漏洞。(美聯社資料圖片)
作者: hamtu5168    時間: 2013-1-13 03:34 PM

美國官方警告:Java瑕疵 很危險
. o$ h! b2 d$ F- }1 m3 B公仔箱論壇 公仔箱論壇' V7 ~3 N5 A8 R* s8 Q! i6 t9 b
3 r* I% d- @! Y& _
+ u& T" r2 ]- \1 C: E5 `& Q& _# w
美國國土安全部10日警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。圖為美國加州甲骨文公司總部。(Justin Sullivan/Getty Images)
/ J3 k) U& V& e5.39.217.769 x0 ?5 H9 L$ M" ?$ p3 U+ b2 v1 ~
(中央社舊金山10日綜合外電報導)美國國土安全部今天警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。6 ?* ]) N, M! y8 D% }6 d9 z

( G6 |  n' X6 G; T! w; n, P# _TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」
1 E0 b# ~6 j$ p% X# k+ b
7 I% ^2 s* p4 K6 S2 }公仔箱論壇「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。
: W" l/ ~, m- D TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。8 s6 F: S6 v; _8 m
Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每種電腦作業系統都能上的網站,因此廣受歡迎。
2 W0 k5 E8 O) |3 p" J8 Y7 y7 d. Ptvb now,tvbnow,bttvb 6 L( i' G9 `& c7 F" C+ E
多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏洞在電腦上執行程式碼。
/ d" x! W0 e6 Y( r公仔箱論壇% i/ s5 `( {* W: k* x
3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。
( z# m* o' H! j8 v% M5.39.217.76 / i1 ^2 F+ b9 V( D/ ^5 q2 Q
安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並不安全。」「你必須解除安裝。」 5.39.217.76, p1 ?: q/ d+ i3 X
公仔箱論壇2 {( S* \; x5 o/ b9 \
網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、Windows等系統的電腦似乎都無法對攻擊免疫。
0 ]$ k, @. Y) b+ K/ u; Y公仔箱論壇
, Y' X, x8 N8 ~5.39.217.76甲骨文發言人表示無法立即就此事置評。, \2 \2 N. }* I3 Q" E$ {8 j2 i
5 G' i- ~9 s. [2 _7 _9 w

作者: hamtu5168    時間: 2013-1-13 03:36 PM

Java風險 三大保護不可少公仔箱論壇3 p/ K1 S, Y9 ~

! [, M( D+ @% p: f# e, o(中央社記者鍾榮峰台北12日電)美國國土安全部警告,Java軟體有風險,民眾應停止使用。資策會資安所組長陳世仁建議,一般使用者或企業可採用三大措施防範,最重要還是建立安全基準的資安機制。 5.39.217.76  C5 N- d6 A9 E( U+ I! ]. R: F
5.39.217.76. }" I2 u1 r9 o" e7 ?- y' m
美國國土安全部(US Department of Homeland Security)日前警告,商用軟體大廠甲骨文公司(Oracle)的Java軟體非常危險,民眾應停止使用。
* D- C. ?8 `! V9 ^) j& Q/ r, ?% ztvb now,tvbnow,bttvb
& [! X0 V- z5 R. E/ z5.39.217.76美國電腦安全緊急應變小組(CERT)在官網上的通知說:「這個漏洞正受到公開攻擊,且據報漏洞已經被收入攻擊工具中。」! y4 @2 N) R: j. Y' D3 @& o0 h
公仔箱論壇5 r7 b2 s  _5 y/ X8 Y. O  l4 H& T2 i
「我們目前還沒發現可行的解決方案。」建議的做法是解除安裝Java。公仔箱論壇* _! ^! y) n% \! u% C
5.39.217.76/ {. y8 f/ B  F- w; @
資訊工業策進會資安科技研究所組長陳世仁表示,Java是普遍應用在互動式網頁的程式語言,不過因近日Java 7 Update10及更早期版本,出現重大資安漏洞,被評分為風險最高的資安弱點,引起美國國土安全部提出警告。
2 N9 S$ q. _$ M3 i$ G  UTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。5 i$ u, r5 ?3 v7 l; g! H: @
陳世仁建議,一般使用者和企業單位在使用網路瀏覽器時,可以採取以下三種保護措施防範,降低Java漏洞帶來的潛在風險。
, D3 i8 g" Q/ b; O. ?8 K* k, `( QTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
7 h7 Z  j! ]9 K) }TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。首先,使用者可評估該網頁使用Java的必要性,並將預設的啟用改為提示。方法很簡單,開啟網路瀏覽器後,可以點選工具列的「網際網路選項」,修改安全性設定功能。
: x! i3 G- E& W$ `: b; h6 k, H+ k; {
使用者點選工具列的「網際網路選項」後,進入其中的「安全性」選項,進一步選取安全性「自訂等級」選項;在「自訂等級」設定欄位中,選擇「指令碼處理」,把其中的「以指令碼執行Java Applet」內的「啟用」功能,改成「提示」功能。再者,公部門或民間企業單位應在內部推廣使用者終端電腦安全基準,加強資安防範觀念。
2 x" L$ K' Q5 g8 \0 \' h2 M! d: p# A5.39.217.765.39.217.765 ?. [0 {1 T% `. S% ?! i7 p% S* F
這次美國國土安全部大張旗鼓建議民眾解除安裝Java,以預防漏洞風險,陳世仁指出,一般當資安漏洞被發現到被修補之間的空檔,最容易為駭客利用,預先設定嚴格標準,從源頭開始防範,可有效降低風險,來達到事先安全控制的效果;這也顯示美國政府積極推動資安防範概念、推動安全基準的決心。tvb now,tvbnow,bttvb' E2 W4 j. B* l, \

- y- b8 [# `: \) |9 Q另外,陳世仁表示,除定期更新電腦系統與防毒軟體等良好資安認知建立外,知名入口網站如Google,也會幫使用者判斷瀏覽網頁安全,當使用者欲瀏覽的網頁有惡意程式及內容威脅時主動警告提示,使用者也可藉此多加注意防範。 公仔箱論壇( K7 D) b, V7 D' o& R- Z

作者: natira    時間: 2013-1-14 09:06 AM     標題: Java現漏洞甲骨文承諾搶修

因安全問題被美國當局呼籲停用的Java軟件持有人甲骨文(Oracle)周六發表聲明,表示知道與瀏覽器融合的Java存在漏洞,並將很快予以修正,但沒有提供確切時間。
3 K8 P/ J7 ]  p$ C& z/ b" E* }$ J美國國土安全部上周四警告,Java存在嚴重的保安漏洞,可以讓黑客有機可乘,盜取用戶資料或發動攻擊,建議用戶暫時停用Java軟件,以防黑客攻擊。
( u) I/ |( y3 @TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。甲骨文表示,有關漏洞只存在於最新的JDK7版本,而且不會影響到在伺服器、桌面電腦、手提電腦或其他裝置上安裝及運行的Java應用程式。甲骨文在2010年收購了開發Java的Sun Microsystems。公仔箱論壇3 B! |- }6 J" T% c3 _& N7 f4 t
其他公司各自採取了措施應付這個問題。蘋果封鎖了OS X平台的Java plug-in應用,Mozilla也封鎖了Firefox的Java應用。9 [' ]( |# ^# Q7 ^
電腦安全專家指出,黑客從Java編碼中找到漏洞,讓他們有機會入侵其他電腦,也讓不法分子有機會進行犯罪活動。
) h, L- n3 Y' y( x& m* w9 d, BJava是被廣泛使用的電腦技術語言,電腦程式員可以用Java來製作多種互聯網應用程式或其他軟件,而且幾乎可以在任何操作系統上運行。
$ h, ^5 J1 d7 Y; |2 e由於Java使用得太廣泛,因此成為黑客的主要下手目標。安全軟件製造商Kaspersky Lab指出,Java去年超越了Adobe Systems的Reader軟件,成為頻繁遇到黑客攻擊的軟件,佔去年所有黑客襲擊的一半,其次是Adobe Reader,佔28%,微軟視窗和Internet Explorer佔約3%。9 q0 F9 n% \: p1 H3 H) ^- z" E
國土安全局表示,黑客可以欺騙目標用戶造訪帶有病毒的網站,然後病毒便會從Java的漏洞入手侵害他們的電腦,黑客也可在正規網站上載病毒軟件,欺騙信任這些網站的用戶入局。
( U7 `+ e! l. L" ~
& }2 ^9 v4 b. E8 mTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。 放大圖片
作者: TakaHashi627    時間: 2013-1-17 02:00 PM

最近剛刪掉Java,都不知道何時才可以安心的安裝!




歡迎光臨 公仔箱論壇 (http://5.39.217.76/) Powered by Discuz! 7.0.0