2011-12-02來源:金山安全中心
摘要:12月1日,國外安全研究人員披露Oracle公司的Java Applet Rhino腳本引擎存在遠程代碼執行漏洞,該漏洞的詳細代碼和演示程序迅速在國內外多個安全論壇引發熱烈討論。金山毒霸安全中心對該Java漏洞詳細分析后,于12月1日夜發布應急方案供公眾參考修補。
關鍵詞:Java組件 高危漏洞 完美防御 解決方案 立刻升級 金山毒霸
12月1日,國外安全研究人員披露Oracle公司的Java Applet Rhino腳本引擎存在遠程代碼執行漏洞,該漏洞的詳細代碼和演示程序迅速在國內外多個安全論壇引發熱烈討論。金山毒霸安全中心對該Java漏洞詳細分析后,于12月1日夜發布應急方案供公眾參考修補。
一、Java漏洞事件評估:
12月1日,國外安全研究人員在博客中披露Oracle公司的Java Applet Rhino 腳本引擎存在遠程代碼執行漏洞,該研究人員在博客中同時披露了漏洞代碼的細節。
同日,金山毒霸安全中心驗證,該漏洞可被用來實現網頁掛馬。用戶使用主流瀏覽器訪問攻擊者設計含Java漏洞攻擊的網頁,可能導致計算機被完全控制。

圖1 訪問利用Java漏洞制作的測試網頁,彈出計算器程序,意味著可以運行任意程序
12月1日,金山毒霸發布安全預警:提醒公眾高度關注Java漏洞可能導致的系統入侵事件,建議不要輕易點擊來歷不明的郵件、QQ、MSN消息中發送的鏈接。
因Java組件廣泛安裝的數以千萬計的桌面計算機和服務器上,相對于微軟Windows相關組件漏洞,一般網民對其他軟件安全漏洞的關注度普遍不高,很多人忽略了Java組件的自動更新。
金山毒霸安全中心對現有主流網頁防護工具進行評估后發現,多數主流的安全軟件目前尚不能防御Java漏洞導致的網頁掛馬。金山毒霸安全中心提示各安全軟件公司盡快升級防御方案,以避免廣大用戶的利益受損。
二、金山毒霸推薦的應急解決方案:
1. 金山毒霸安全中心緊急升級了金山衛士的漏洞庫,用戶升級之后,使用漏洞修復功能,可立刻發現并修復Java漏洞。

圖2 金山衛士提醒用戶立刻升級修復Java漏洞
2. 未安裝金山衛士的用戶應立刻檢查Java組件的版本,Java SE JDK 、JRE 7 、JRE 6 Update 27以下的版本均存在這個漏洞。檢查步驟:打開Windows控制面板->程序->Java,點擊立即更新,按提示進行手動升級。

圖3 立即通過控制面板手動升級Java組件
3. 12月2日晚,金山毒霸網頁防護組件(網盾)應急更新,完美攔截針對Java漏洞的網頁掛馬,防止未打補丁的用戶使用主流瀏覽器訪問攻擊頁面時中毒。

圖4 金山毒霸2012于12月1日夜發布緊急更新,防御Java漏洞掛馬
三、參考資料:
Java:
Sun 公司對 Java 編程語言的解釋:Java 編程語言是個簡單、面向對象、分布式、解釋性、健壯、安全與系統無關、可移植、高性能、多線程和動態的語言。
Java運行時環境:
即Java Runtime Environment,簡稱為JRE,是在任何平臺上運行Java編寫的程序都需要用到的軟件。
JDK:
Sun公司發布JRE的更復雜的版本,叫做JDK,即Java 2 開發包,里面包含了Java需要的編譯器、參考文檔和調試器等。
Java組件廣泛分布的數以千萬計的桌面電腦和服務器上,就在Java Applet Rhino 腳本引擎漏洞公開前數日,微軟信息安全團隊剛剛發表最新一期信息安全研究報告稱,在最近一年內,微軟的防毒軟件總共偵測到2750萬次瞄準Java漏洞的攻擊,平均每季度690萬次,Java漏洞超越Adobe在Acrobat、Reader及Flash方面的漏洞,已成為黑客的主要目標。