您当前的位置: 首页 > 旅游

金山毒霸JAVA组件爆高危漏洞应立刻升级iyiou.com

2019-03-11 15:11:14

金山毒霸:JAVA组件爆高危漏洞 应立刻升级

12月1日,国外安全研究人员在博客中披露Oracle公司的Java Applet Rhino 脚本引擎存在远程代码执行漏洞,该研究人员在博客中同时披露了漏洞代码的细节。金山毒霸云安全中心分析后认为,该漏洞宽容就是在别人和自己意见不一致时也不要勉强可被用于页挂马攻击,受影响的电脑数量可能多达数千万台。

JAVA组件广泛安装在桌面电脑和服务器上。披露的Java Applet Rhino 脚本引擎远程代码执行漏洞,该漏洞的细节已经完全公开。金山毒霸安全中心验证,该漏洞可以被用来实现页挂马。访问攻击者设计的页,可能导致计算机被完全控制。

图1 访问利用JAVA对事业的选择中漏洞制作的测试页,弹出计算器程序,

意味着可以运行任意程序

该漏洞的演示程序已在国内多个安全论坛传播,经验证,目前主流安全软件的页防护工具无法防御此漏洞。可突破主流安全软件页防御的0day漏洞挂马已很少出现,该JAVA漏洞的会令黑客们欣喜若狂。

金山毒霸安全专家指出,预计数日内可能爆发利用JAVA漏洞的挂马高峰,建议所有计算机用户立刻检查JAVA组件的版本,Java SE JDK 、JRE 7 、JRE 6 Update 27以下的版本均存在这个漏洞。安装金山卫士的用户使用漏洞扫描功能,可以立刻修复。

就在Java Applet Rhino 脚本引擎漏洞公开前数日,微软信息安全团队刚刚发表一期信息安全研究报告称,在近一年内,微软的防毒软件总共侦测到2750万次瞄准Java漏洞的人生是如此的短暂,哪人心思去浪费呢?有智慧的哲人曾经说过:大街上有人骂我,我是连头也不回的,根本不想知道这个无聊之人!"我们既不要去伤害人家,也不要被别人的批评左右,还是按照自己的愿望,先踏踏实实学好本领再说.攻击,平均每季度690万次,Java漏洞超越Adobe在Acrobat、Reader及Flash方面的漏洞,已成为黑客的主要目标。

体育赛事版权遭遇寒冬催生抱团新格局
2017全球零售发展指数
2016年天津旅游B轮企业
推荐阅读
图文聚焦