時間:2012-08-29 20:13:04 作者:不思議游戲 瀏覽量:83
國內(nèi)外多家安全機構(gòu)警告稱,JAVA運行環(huán)境曝光最新高危漏洞,可能引發(fā)黑客又一輪攻擊波,首當(dāng)其沖遭殃是各種加載JAVA組件的瀏覽器產(chǎn)品,包括IE、Chrome、Firefox等。為此,360瀏覽器宣布緊急升級防御機制,是唯一無需安全軟件保護即可攔截該JAVA漏洞攻擊的主流瀏覽器產(chǎn)品。
圖:最新版360瀏覽器率先防御新型JAVA漏洞
JAVA 0day漏洞最先由國外黑客網(wǎng)站進行預(yù)警,很快其攻擊代碼就在網(wǎng)上大規(guī)模傳播。影響所有安裝了JDK、JRE的客戶端及瀏覽器,并通殺微軟Windows、蘋果Mac OS等操作系統(tǒng)。
據(jù)360安全工程師介紹,最新JAVA漏洞可繞過JAVA程序原有的安全沙箱限制。如果黑客在網(wǎng)頁嵌入一個惡意的JAVA APPLET程序,受害者訪問網(wǎng)頁后,電腦會自動下載運行木馬病毒,對廣泛應(yīng)用JAVA組件的辦公電腦威脅尤其嚴(yán)重。
360安全中心表示,鑒于JAVA漏洞攻擊代碼已在網(wǎng)上公開,360安全衛(wèi)士已針對該漏洞更新防御措施,開啟“自動升級”的用戶,無需操作即可自動免疫該漏洞。此外,用戶可將360瀏覽器升級到新版,無需安全軟件保護也可獨立攔截此漏洞攻擊。
截至發(fā)稿時,Oracle官網(wǎng)最新版本的JDK、JRE程序尚沒有修復(fù)JAVA漏洞。