成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Java數據安全麻煩不斷 補丁發布未解燃眉之急

開發 后端 開發工具
Java最近為了鞏固數據安全,發布了最新的補丁,但是就在這之后不久,新的數據安全問題再次被發現。看來這個“燒眉之急”是沒有解到。

在Java 最新修訂發布幾天后,安全研究員 Adam Gowdiak 就發現了另一個 Java 的漏洞。在附帶的披露文章中,Gowdiak 表示 Reflection API 缺陷會影響 Java SE 7 的全部版本,而且“可以用來在目標系統上達到完全繞過 Java 安全沙箱的目的”。該漏洞同時在插件/JDK 軟件中存在,而服務器 JRE 也未能幸免。通過 Web 瀏覽器暴露的漏洞確實要求用戶“在看到安全性警告窗口的時候,接受執行潛在地惡意 Java 應用的風險,”Gowdiak 寫道。

  Gowdiak 宣稱他的公司 Se​curity Explorations 已經將漏洞報告及概念驗證代碼發送給 Oracle。

  Security Explorations 最早在 2012 年 4 月與 Oracle 聯系,特別向其通報了 Java SE 7 以及 Reflections API 中的安全問題。然而 Gowdiak 認為“看起來,Oracle 重點專注于處理‘許可的’類空間中潛在的 Reflection API 危險調用”——也就是不受信任的 applet 或 Web 啟動應用程序這樣的程序能夠訪問的類。

  由于這一最新漏洞同時也影響服務器 JRE,這讓事情變得有一些不尋常。上周,Oracle 發布了一個補丁,修復了其他 42 處缺陷,其中 19 處在公司用來評估的 CVSS 評測中得到了 10 分(最嚴重)。不過其中大部分漏洞是針對客戶端 Java 的,而且只能夠通過不受信任的 applet 或是 Web 啟動應用程序來利用這些漏洞。

  針對這些漏洞的補丁來得很及時。從一篇 Timo Hirvonen 發表的短博文來看,或許是因為漏洞已經被添加到 CrimeBoss、Cool 和 CritX 攻擊工具,以及滲透測試產品 Metasploit 上面,使用遠程代碼執行漏洞之一(CVE-2013-2423)的攻擊已經出現。RedKit 也曽被報導過,但 Hirvonen 向 InfoQ 確認這是由F-Secure 的自動工具錯誤報告所致。

  在該新聞之后,Java 在安全方面度過了艱難的幾個月。在數月的負面報道之后,Oracle 最近委任 Java 安全主管 Milton Smith,Smith 在 1 月份的一個電話會議中聲明Oracle 將專注于修復問題并增強與社區成員的交流。

  繼黑客利用 Java 中的 0day 缺陷對多家公司進行攻擊后(這些公司包括 Apple、Facebook 和 Microsoft,或許還有 Twitter),Java 再次成為了頭條新聞。

  Oracle 需要集中更多的資源,以應對接下來與 Java 的安全問題進行的斗爭。這也被視作 JDK 8 的發布推遲到 2014 年的一個原因。

原文鏈接:http://sec.chinabyte.com/122/12626622.shtml

責任編輯:陳四芳 來源: 比特論壇
相關推薦

2016-08-03 09:57:40

2017-10-18 10:22:42

打印機設備故障

2012-07-24 22:50:43

2011-05-12 09:07:13

打印機技巧

2022-12-23 09:51:18

銳捷

2020-09-04 14:18:23

SpringBoot考試系統學科

2021-11-29 11:14:23

深信服

2012-02-29 00:38:29

Linux命令

2021-04-30 06:12:28

Windows10操作系統微軟

2013-02-23 08:31:05

2013-05-24 10:33:01

服務器宕機系統管理員

2010-09-28 12:39:14

無線網絡技術

2011-05-04 11:24:44

打印機

2010-09-15 09:01:53

無線路由掉線問題

2018-04-04 10:22:25

傳統存儲閃存陣列問題

2011-05-03 11:27:08

老式針式打印機無法打印

2011-08-17 11:24:41

數據業務網絡干擾

2017-03-14 13:12:19

2012-11-12 16:09:56

Windows

2014-01-15 11:05:48

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美888 | 少妇特黄a一区二区三区88av | 视频二区| 欧美a在线 | 久久99国产精品久久99果冻传媒 | 国内精品久久久久久久影视简单 | 久久综合一区二区 | 欧美视频免费在线观看 | 国产aⅴ| 久久99精品国产99久久6男男 | 91精品在线看| aaa精品| 国产在线精品一区二区三区 | 中文日韩字幕 | 欧美a级成人淫片免费看 | 亚洲成人一区二区 | 狠狠综合久久av一区二区老牛 | 欧美日韩亚洲视频 | 中文字幕 国产 | 中文字幕在线视频免费视频 | 一区二区三区高清在线观看 | 91精品国产91久久久久久 | 99久久婷婷国产综合精品电影 | 欧美日韩视频在线 | 午夜小视频免费观看 | 久久99国产精一区二区三区 | 99精品久久 | 精品无码久久久久久国产 | 精品综合久久 | 一区二区影院 | 天天综合久久网 | 欧美视频在线播放 | 国产福利二区 | 在线观看www | 国际精品鲁一鲁一区二区小说 | 精品入口麻豆88视频 | 日本一区二区电影 | 亚洲精品成人av久久 | 少妇精品亚洲一区二区成人 | 国产一区2区 | 日韩欧美专区 |