论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
新闻动态
>
安全咨询
>
打不完的补丁:Java再曝新漏洞
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
2624
回复:
0
打不完的补丁:Java再曝新漏洞
楼主
#
更多
只看楼主
倒序阅读
发布于:2013-01-21 13:40
保存
100%
100%
[]
1
一周前,
java
曝出了两个远程攻击
漏洞
,甲骨文随后发布了Java 7 Update 11,对这两个漏洞进行了修复。但是,安全研究人员和美国国土安全部都认为,Java仍然存在安全隐患,即使是安装了最新的Java 7 Updat 11,
大家
还是尽量在不需要的时候将之禁用。
那边话音未落,这边Java又曝出了新的安全漏洞。波兰安全机构最新发现了Java的两个新漏洞,它们同样能够允许攻击者在用户的计算机上运行任意代码。该安全机构并未公开这两个漏洞的详情,而是报告给了甲骨文,希望在没有发生重大影响前甲骨文能将它们修复。
幸运的是,Java 7 Update 11将安全设置默认提高至“高”。当安全设置的等级为“高”时,applet的执行需要用户的授权,当你访问恶意网站时就会在applet运行前收到通知,从而避免恶意applet运行。这一举措能在一定程度上减轻恶意代码的影响,但是,很多用户会盲目地点击Yes允许任意applet运行,建议大家在今后的使用中慎重一些。
图片:96edcfd83a5f4b99b28126ac0ca95563.jpg
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登陆
或者
注册
100%
返回顶部
关闭
最新喜欢