Java曝安全漏洞 Oracle發布緊急更新
近日,Java 出現了嚴重的系統漏洞,這可以讓未經身份認證的攻擊者通過一個特制的 HTML 文檔遠程在受害系統上執行任意代碼。對此美國政府建議 PC 用戶暫時停止使用 Java,以免遭到黑客攻擊。
據路透社報道,甲骨文(Oracle)周日發布了 Java 瀏覽器版本的緊急更新,據稱此次更新解決了 Java 7 的兩個漏洞。
該補丁包含了安全漏洞 CVE-2013-0422 的補丁,同時也改變了 Java 的默認安全級別設置,將其自動設置為“高”,運行任何未簽名的 Java Applet 或 Java Web Start 應用程序時都要提醒使用者,從而盡可能可以防止下載惡意應用。
但波蘭安全公司 Security Explorations 的 CEO、Java 安全專家 Adam Gowdiak 表示,此次更新并未根除幾個嚴重的安全問題。他表示:“我們到現在還不敢讓用戶啟用Java。”
目前 Java 已經成為了黑客的主要攻擊目標。根據卡巴斯基實驗室的報告,去年 Java 成為全球被攻擊次數最多的軟件,超過半數的攻擊都是針對 Java 發起的,Adobe Reader 軟件占 28% 的“攻擊份額”,Windows 系統和 IE 瀏覽器的份額則為 3%。
甲骨文表示,此次曝光的漏洞僅對 Java 7 有影響。