甲骨文升級(jí)Java 專家稱Bug問(wèn)題依舊
據(jù)路透社報(bào)道,由于出現(xiàn)致命安全漏洞,甲骨文公司上周日緊急升級(jí)了Java軟件,但安全專家表示,升級(jí)無(wú)法保護(hù)PC免受惡意黑客的網(wǎng)絡(luò)犯罪攻擊行為。上周六,美國(guó)國(guó)土安全部發(fā)布警告,由于Java存在可盜取身份和銀行帳號(hào)等犯罪行為的漏洞,因此它敦促PC用戶關(guān)閉Java。
過(guò)了一天開(kāi)發(fā)商甲骨文就發(fā)布了升級(jí)。但波蘭公司安全探索研究員亞當(dāng)•迪亞克(Adam Gowdiak)表示,甲骨文的升級(jí)仍未修復(fù)幾個(gè)關(guān)鍵的安全漏洞。
除非必須要用到Java,一些安全咨詢公司已經(jīng)建議各公司卸載員工電腦上的Java瀏覽器插件。幫助企業(yè)識(shí)別關(guān)鍵安全漏洞的Rapid 7公司首席安全官HD•摩爾表示,甲骨文大約要花兩年時(shí)間才能修復(fù)現(xiàn)有Java版本中發(fā)現(xiàn)的所有安全漏洞。
甲骨文發(fā)言人拒絕對(duì)此發(fā)表評(píng)論。