久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

資訊中心

金山毒霸:JAVA組件爆高危漏洞 應立刻升級

2011-12-01來源:金山安全中心

摘要:12月01日,國外安全研究人員在博客中披露Oracle公司的Java Applet Rhino腳本引擎存在遠程代碼執行漏洞,該研究人員在博客中同時披露了漏洞代碼的細節。金山毒霸云安全中心分析后認為,該漏洞可被用于網頁掛馬攻擊,受影響的電腦數量可能多達數千萬臺。

關鍵詞:JAVA組件 高危漏洞 立刻升級 金山毒霸



    12月01日,國外安全研究人員在博客中披露Oracle公司的Java Applet Rhino 腳本引擎存在遠程代碼執行漏洞,該研究人員在博客中同時披露了漏洞代碼的細節。金山毒霸云安全中心分析后認為,該漏洞可被用于網頁掛馬攻擊,受影響的電腦數量可能多達數千萬臺。

 

    JAVA組件廣泛安裝在桌面電腦和服務器上。最新披露的Java Applet Rhino 腳本引擎遠程代碼執行漏洞,該漏洞的細節已經完全公開。金山毒霸安全中心驗證,該漏洞可以被用來實現網頁掛馬。訪問攻擊者設計的網頁,可能導致計算機被完全控制。

 

訪問利用JAVA漏洞制作的測試網頁,彈出計算器程序,意味著可以運行任意程序

圖1 訪問利用JAVA漏洞制作的測試網頁,彈出計算器程序,意味著可以運行任意程序

 

    該漏洞的演示程序已在國內多個安全論壇傳播,經驗證,目前主流安全軟件的網頁防護工具無法防御此漏洞。可突破主流安全軟件網頁防御的0day漏洞掛馬已很少出現,該JAVA漏洞的會令黑客們欣喜若狂。

 

    金山毒霸安全專家指出,預計數日內可能爆發利用JAVA漏洞的掛馬高峰,建議所有計算機用戶立刻檢查JAVA組件的版本,Java SE JDK 、JRE 7 、JRE 6 Update 27以下的版本均存在這個漏洞。安裝金山衛士的用戶使用漏洞掃描功能,可以立刻修復。

 

 

    就在Java Applet Rhino 腳本引擎漏洞公開前數日,微軟信息安全團隊剛剛發表最新一期信息安全研究報告稱,在最近一年內,微軟的防毒軟件總共偵測到2750萬次瞄準Java漏洞的攻擊,平均每季度690萬次,Java漏洞超越Adobe在Acrobat、Reader及Flash方面的漏洞,已成為黑客的主要目標。

 

點此下載永久免費的金山衛士

更多>>免費殺毒下載

分享到: 復制地址 新浪微博 QQ空間 朋友 開心網 人人網 百度空間 搜狐 網易 豆瓣 淘江湖 百度貼吧