Board logo

標題: [美洲] 甲骨文稱盡快修復Java保安漏洞 [打印本頁]

作者: huichi0426    時間: 2013-1-13 02:39 PM     標題: 甲骨文稱盡快修復Java保安漏洞

電腦軟件公司甲骨文昨日發表聲明,表示會盡快修復軟件Java的保安漏洞,並指只有使用JDK7版本Java軟件的用戶受到影響。美國國土安全局上周四建議民眾暫時移除Java軟件,以免受到黑客攻擊。
; m  p8 l9 H9 n( m# o) Q8 Q) g 公仔箱論壇) ^( R7 h% [; B/ |. C0 n3 p3 r

. y6 c  y0 `4 m公仔箱論壇tvb now,tvbnow,bttvb8 O, |4 M) }. ?- \- d$ {, M, N
[attach]1994349[/attach]TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。3 }, _0 B0 W0 C5 B( R
Java被指存在嚴重保安漏洞。(美聯社資料圖片)
作者: hamtu5168    時間: 2013-1-13 03:34 PM

美國官方警告:Java瑕疵 很危險
. j- b2 }! u( U4 m: t公仔箱論壇 tvb now,tvbnow,bttvb7 B& I* q( G; c. E

5 v, Q3 q1 r# |5 b' p$ ETVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
8 E9 P8 F  a: M' g1 Y" X美國國土安全部10日警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。圖為美國加州甲骨文公司總部。(Justin Sullivan/Getty Images)
& ~8 ~# b% M/ Y公仔箱論壇
" u; p" @1 _+ X# vTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。(中央社舊金山10日綜合外電報導)美國國土安全部今天警告,商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民眾應停止使用。tvboxnow.com+ H* M: w: U% q
' y+ ?1 T3 Q8 ]- ^9 R8 B2 ?, C% u( Z
國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」
& @! `  k, M9 _TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
- O& _% P6 q, n8 y* |- @- }「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。2 _! X$ `8 x; Q3 b
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。+ U! A  ?: q! Q7 v; u0 v" N" Q
Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每種電腦作業系統都能上的網站,因此廣受歡迎。
; {, g  b$ e4 V; f1 bTVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。
: u* A/ ~$ b% P) s+ Atvboxnow.com多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏洞在電腦上執行程式碼。 tvb now,tvbnow,bttvb1 y3 L; _* |& m' Y/ J9 x& v) E

* u1 S' t2 ]; t8 S7 ?TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。tvb now,tvbnow,bttvb/ g0 L( r8 D" N, g, X$ U
. B) P8 ~/ X8 @4 {( a
安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並不安全。」「你必須解除安裝。」
9 z! T* |) m3 o6 i0 j, W; v/ btvboxnow.com
+ _/ y* l1 N. d/ U網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、Windows等系統的電腦似乎都無法對攻擊免疫。 3 a; H: u$ p" {- @) ^9 E$ T

5 v- X9 W, a$ K! G# u: U# q$ X甲骨文發言人表示無法立即就此事置評。% y% v3 h; w' O* U

7 u4 ]7 z9 S( [& x: n2 |! `

作者: hamtu5168    時間: 2013-1-13 03:36 PM

Java風險 三大保護不可少tvb now,tvbnow,bttvb+ E) Z2 C, a* P' t3 p
公仔箱論壇3 D/ o$ E5 w, A$ r: |7 _2 k
(中央社記者鍾榮峰台北12日電)美國國土安全部警告,Java軟體有風險,民眾應停止使用。資策會資安所組長陳世仁建議,一般使用者或企業可採用三大措施防範,最重要還是建立安全基準的資安機制。 tvboxnow.com! j5 d8 A: U# k) b. m2 w$ v* G$ W: d

/ X% n; T+ H; ^* ?. O1 @6 Ntvb now,tvbnow,bttvb美國國土安全部(US Department of Homeland Security)日前警告,商用軟體大廠甲骨文公司(Oracle)的Java軟體非常危險,民眾應停止使用。tvboxnow.com/ \7 s3 `% d3 B8 w- D4 m) X
tvboxnow.com# G( J$ n& H. q; r
美國電腦安全緊急應變小組(CERT)在官網上的通知說:「這個漏洞正受到公開攻擊,且據報漏洞已經被收入攻擊工具中。」
/ w0 U! F. o2 wtvb now,tvbnow,bttvbtvb now,tvbnow,bttvb+ ?' o& ^- ?- I  Q, l" W2 [
「我們目前還沒發現可行的解決方案。」建議的做法是解除安裝Java。
: b3 H. S- D3 \* _/ I! s! v+ F
1 z2 L6 Z! u0 j% B5 }$ P9 n8 C公仔箱論壇資訊工業策進會資安科技研究所組長陳世仁表示,Java是普遍應用在互動式網頁的程式語言,不過因近日Java 7 Update10及更早期版本,出現重大資安漏洞,被評分為風險最高的資安弱點,引起美國國土安全部提出警告。
/ e  z  E* @4 x3 n4 l$ @% g* G8 O4 q# N) k! [
陳世仁建議,一般使用者和企業單位在使用網路瀏覽器時,可以採取以下三種保護措施防範,降低Java漏洞帶來的潛在風險。# _2 `& ]8 J% e$ z) O9 ^1 r- I

2 [4 p4 K& d( }  c4 Q5 W公仔箱論壇首先,使用者可評估該網頁使用Java的必要性,並將預設的啟用改為提示。方法很簡單,開啟網路瀏覽器後,可以點選工具列的「網際網路選項」,修改安全性設定功能。: t  G( ]1 I+ N! n. y. a
# h3 b8 _) Y9 Q( l* Y
使用者點選工具列的「網際網路選項」後,進入其中的「安全性」選項,進一步選取安全性「自訂等級」選項;在「自訂等級」設定欄位中,選擇「指令碼處理」,把其中的「以指令碼執行Java Applet」內的「啟用」功能,改成「提示」功能。再者,公部門或民間企業單位應在內部推廣使用者終端電腦安全基準,加強資安防範觀念。  a5 r8 v4 m8 \8 n
3 N( U9 S4 N% B; t1 b
這次美國國土安全部大張旗鼓建議民眾解除安裝Java,以預防漏洞風險,陳世仁指出,一般當資安漏洞被發現到被修補之間的空檔,最容易為駭客利用,預先設定嚴格標準,從源頭開始防範,可有效降低風險,來達到事先安全控制的效果;這也顯示美國政府積極推動資安防範概念、推動安全基準的決心。
) Y% g- E. ]+ M4 ^
2 F$ {; l9 Y& r# }7 n+ U, `TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。另外,陳世仁表示,除定期更新電腦系統與防毒軟體等良好資安認知建立外,知名入口網站如Google,也會幫使用者判斷瀏覽網頁安全,當使用者欲瀏覽的網頁有惡意程式及內容威脅時主動警告提示,使用者也可藉此多加注意防範。 tvboxnow.com8 p$ j" a* n$ O; {) X3 Z

作者: natira    時間: 2013-1-14 09:06 AM     標題: Java現漏洞甲骨文承諾搶修

因安全問題被美國當局呼籲停用的Java軟件持有人甲骨文(Oracle)周六發表聲明,表示知道與瀏覽器融合的Java存在漏洞,並將很快予以修正,但沒有提供確切時間。
9 [# |  C4 D$ Y1 P$ N' i美國國土安全部上周四警告,Java存在嚴重的保安漏洞,可以讓黑客有機可乘,盜取用戶資料或發動攻擊,建議用戶暫時停用Java軟件,以防黑客攻擊。
) H' h$ A- n( P3 Ktvb now,tvbnow,bttvb甲骨文表示,有關漏洞只存在於最新的JDK7版本,而且不會影響到在伺服器、桌面電腦、手提電腦或其他裝置上安裝及運行的Java應用程式。甲骨文在2010年收購了開發Java的Sun Microsystems。
* ?3 q2 g% W/ c1 @# I1 m# `其他公司各自採取了措施應付這個問題。蘋果封鎖了OS X平台的Java plug-in應用,Mozilla也封鎖了Firefox的Java應用。
+ @2 q0 X: C7 e: p# c電腦安全專家指出,黑客從Java編碼中找到漏洞,讓他們有機會入侵其他電腦,也讓不法分子有機會進行犯罪活動。
* S* M" m7 |  @7 k* X公仔箱論壇Java是被廣泛使用的電腦技術語言,電腦程式員可以用Java來製作多種互聯網應用程式或其他軟件,而且幾乎可以在任何操作系統上運行。tvb now,tvbnow,bttvb( o* L, p5 w8 C9 K: f3 [
由於Java使用得太廣泛,因此成為黑客的主要下手目標。安全軟件製造商Kaspersky Lab指出,Java去年超越了Adobe Systems的Reader軟件,成為頻繁遇到黑客攻擊的軟件,佔去年所有黑客襲擊的一半,其次是Adobe Reader,佔28%,微軟視窗和Internet Explorer佔約3%。公仔箱論壇0 N& J9 r' b* ^4 A
國土安全局表示,黑客可以欺騙目標用戶造訪帶有病毒的網站,然後病毒便會從Java的漏洞入手侵害他們的電腦,黑客也可在正規網站上載病毒軟件,欺騙信任這些網站的用戶入局。tvboxnow.com+ F6 t  `6 [1 @1 }7 X8 k% |
TVBNOW 含有熱門話題,最新最快電視,軟體,遊戲,電影,動漫及日常生活及興趣交流等資訊。% I* @# F  ]$ f7 N6 _# R3 O; _
放大圖片
作者: TakaHashi627    時間: 2013-1-17 02:00 PM

最近剛刪掉Java,都不知道何時才可以安心的安裝!




歡迎光臨 公仔箱論壇 (http://tvboxnow.com/) Powered by Discuz! 7.0.0