瑞星發(fā)布Java 0 Day漏洞
發(fā)布時(shí)間:2013/1/16 14:42:30 訪問次數(shù):707
瑞星安全專家介紹,由于java是通用編程語言,所以不受操作系統(tǒng)限制,常見的windows、linux、macos x等系統(tǒng)都可能被攻擊。該漏洞可繞過java本身的安全機(jī)制,執(zhí)行較高權(quán)限的代碼,黑客可以編寫相應(yīng)的攻擊代碼(java applet)托管于網(wǎng)站上,當(dāng)用戶訪問這些被掛馬的網(wǎng)站時(shí)便會(huì)自動(dòng)執(zhí)行惡意的java代碼,遠(yuǎn)程下載木馬并植入到用戶電腦中。由于目前國內(nèi)大量的軟件開發(fā)者和手機(jī)應(yīng)用開發(fā)者都在廣泛使用java,因此該漏洞影響的范圍將非常廣。目前,該漏洞已經(jīng)被加入多款黑客工具中,黑客可利用這些工具可輕易地向用戶發(fā)起自動(dòng)化的apt攻擊。
- 51電子網(wǎng)公益庫存:
- F3205L
- F80-75HCP
- F9540N
- FAN7527BMX
- FAR-F5KB-881M50-B4ED-Z
- FCP13N60N
- FCX493
- FA5501AN-D-TE1
- FA5508N-H1-TE1
- FA5528
- FA7601
- G1209D-2W
- G1393P11U
眼下年關(guān)將至,眾多企業(yè)忙于各種年終總結(jié)和未來計(jì)劃,常常會(huì)忽視安全檢查等相關(guān)工作。由于很多企業(yè)內(nèi)部正在使用java開發(fā)的軟件進(jìn)行辦公或運(yùn)行關(guān)鍵的系統(tǒng),該0 day漏洞的出現(xiàn)將使這些企業(yè)面臨嚴(yán)重的安全威脅,一旦企業(yè)遭受攻擊,可能導(dǎo)致企業(yè)網(wǎng)站掛馬、機(jī)密數(shù)據(jù)丟失等嚴(yán)重后果。此外,很多個(gè)人用戶也安裝了java運(yùn)行環(huán)境,這些用戶應(yīng)當(dāng)隨時(shí)關(guān)注該漏洞情況,及時(shí)采取安全措施。
瑞星提醒廣大用戶,目前oracle尚未發(fā)布針對該漏洞的補(bǔ)丁,建議廣大用戶隨時(shí)關(guān)注相關(guān)安全信息,應(yīng)急方法可先臨時(shí)禁用java模塊。后續(xù),瑞星還將繼續(xù)關(guān)注該漏洞的消息,并隨時(shí)對廣大用戶公布。 瑞星公司對外緊急發(fā)出安全警報(bào),知名編程工具java存在最新的0 day漏洞(漏洞編號(hào)cve-2013-0422),目前該漏洞已被黑客利用,可用于發(fā)動(dòng)掛馬和針對企業(yè)的apt攻擊。據(jù)介紹,由于該漏洞不受操作系統(tǒng)限制,且影響至最新的java 7 update 10版本,其破壞影響將不斷擴(kuò)大。瑞星安全專家提醒,由于目前oracle尚未發(fā)布針對該漏洞的補(bǔ)丁,廣大企業(yè)用戶、軟件廠商、手機(jī)應(yīng)用開發(fā)者應(yīng)加強(qiáng)安全檢查工作,避免遭受最新的0day攻擊。
瑞星安全專家介紹,由于java是通用編程語言,所以不受操作系統(tǒng)限制,常見的windows、linux、macos x等系統(tǒng)都可能被攻擊。該漏洞可繞過java本身的安全機(jī)制,執(zhí)行較高權(quán)限的代碼,黑客可以編寫相應(yīng)的攻擊代碼(java applet)托管于網(wǎng)站上,當(dāng)用戶訪問這些被掛馬的網(wǎng)站時(shí)便會(huì)自動(dòng)執(zhí)行惡意的java代碼,遠(yuǎn)程下載木馬并植入到用戶電腦中。由于目前國內(nèi)大量的軟件開發(fā)者和手機(jī)應(yīng)用開發(fā)者都在廣泛使用java,因此該漏洞影響的范圍將非常廣。目前,該漏洞已經(jīng)被加入多款黑客工具中,黑客可利用這些工具可輕易地向用戶發(fā)起自動(dòng)化的apt攻擊。
- 51電子網(wǎng)公益庫存:
- F3205L
- F80-75HCP
- F9540N
- FAN7527BMX
- FAR-F5KB-881M50-B4ED-Z
- FCP13N60N
- FCX493
- FA5501AN-D-TE1
- FA5508N-H1-TE1
- FA5528
- FA7601
- G1209D-2W
- G1393P11U
眼下年關(guān)將至,眾多企業(yè)忙于各種年終總結(jié)和未來計(jì)劃,常常會(huì)忽視安全檢查等相關(guān)工作。由于很多企業(yè)內(nèi)部正在使用java開發(fā)的軟件進(jìn)行辦公或運(yùn)行關(guān)鍵的系統(tǒng),該0 day漏洞的出現(xiàn)將使這些企業(yè)面臨嚴(yán)重的安全威脅,一旦企業(yè)遭受攻擊,可能導(dǎo)致企業(yè)網(wǎng)站掛馬、機(jī)密數(shù)據(jù)丟失等嚴(yán)重后果。此外,很多個(gè)人用戶也安裝了java運(yùn)行環(huán)境,這些用戶應(yīng)當(dāng)隨時(shí)關(guān)注該漏洞情況,及時(shí)采取安全措施。
瑞星提醒廣大用戶,目前oracle尚未發(fā)布針對該漏洞的補(bǔ)丁,建議廣大用戶隨時(shí)關(guān)注相關(guān)安全信息,應(yīng)急方法可先臨時(shí)禁用java模塊。后續(xù),瑞星還將繼續(xù)關(guān)注該漏洞的消息,并隨時(shí)對廣大用戶公布。 瑞星公司對外緊急發(fā)出安全警報(bào),知名編程工具java存在最新的0 day漏洞(漏洞編號(hào)cve-2013-0422),目前該漏洞已被黑客利用,可用于發(fā)動(dòng)掛馬和針對企業(yè)的apt攻擊。據(jù)介紹,由于該漏洞不受操作系統(tǒng)限制,且影響至最新的java 7 update 10版本,其破壞影響將不斷擴(kuò)大。瑞星安全專家提醒,由于目前oracle尚未發(fā)布針對該漏洞的補(bǔ)丁,廣大企業(yè)用戶、軟件廠商、手機(jī)應(yīng)用開發(fā)者應(yīng)加強(qiáng)安全檢查工作,避免遭受最新的0day攻擊。
熱門點(diǎn)擊
- 安卓蘋果共享上網(wǎng)
- Leap Motion在控制器組件
- 愛立信向美申請禁止進(jìn)口三星產(chǎn)品
- 華碩、LG生產(chǎn)WP8手機(jī)
- 3D打印挑戰(zhàn)中國
- 中興攜手英特爾推CoCore E9000
- 四大儀器巨頭共建共享平臺(tái)
- 瑞星發(fā)布Java 0 Day漏洞
- 富士康
- TD-LTE頻譜確定
推薦電子資訊
- PPS影音 3.1版本功能上線
- 新版的PPS影音3.1中,產(chǎn)品對整個(gè)UI的部分結(jié)構(gòu)進(jìn)行... [詳細(xì)]
- 可編程數(shù)字信號(hào)處理器 (DSP) 信號(hào)應(yīng)用參數(shù)
- 新一代集成NPU加速微控制器應(yīng)用前景分析
- STM32微控制器 (MCU)技術(shù)結(jié)構(gòu)參數(shù)應(yīng)用研究
- 高精度全球?qū)Ш叫l(wèi)星系統(tǒng)(GNSS)
- i.MX 94系列處理器技術(shù)結(jié)構(gòu)參數(shù)應(yīng)用
- 全新的24位寬通道LPDDR6標(biāo)準(zhǔn)解析
- WAPI屢遭排斥利益不相關(guān)注定的尷尬
- WAPI技術(shù)拖后腿英雄氣短
- 外資發(fā)展趨勢及對我國電子信息產(chǎn)業(yè)的影響
- 彩電:能否憑“芯”論英雄?
- 透析AMD再度大降價(jià)明星產(chǎn)品
- 新華網(wǎng):真假雙核芯片之爭爭什么