自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Java新漏洞 可能導(dǎo)致Windows用戶受到攻擊

安全
谷歌工程師Tavis Ormandy在“Full Disclosure”(全面披露)電子郵件列表中發(fā)布了這個安全漏洞的細(xì)節(jié)。Wintercore工程師Ruben Santamarta在該公司播客網(wǎng)站上也發(fā)表了類似的文章。

 4月11日消息,兩位研究人員星期五(4月9日)發(fā)布警告稱,Java技術(shù)中存在一個安全漏洞。如果用戶訪問一個托管惡意代碼的網(wǎng)頁,攻擊者就可以利用這個安全漏洞并且攻破運行Windows操作系統(tǒng)的計算機(jī)。

    谷歌工程師Tavis Ormandy在“Full Disclosure”(全面披露)電子郵件列表中發(fā)布了這個安全漏洞的細(xì)節(jié)。Wintercore工程師Ruben Santamarta在該公司播客網(wǎng)站上也發(fā)表了類似的文章。

    Ormandy說,這個安全漏洞存在于“Java Web Start”框架中。這個框架能夠讓開發(fā)人員更容易地編寫應(yīng)用程序。關(guān)閉這個Java插件能夠防止攻擊。

    Ormandy說,這個工具僅提供極少的URL參數(shù)驗證,使我們能夠向“Java Web Start”工具注入任意參數(shù),從而通過命令行參數(shù)提供足夠的功能,使這個安全漏洞能夠被利用。這個錯誤這樣容易被發(fā)現(xiàn)時我相信發(fā)布這個文件是符合除了廠商之外的所有人的利益的。

    據(jù)卡巴斯基實驗室稱,這個安全漏洞影響到目前所有版本的Windows和主要的瀏覽器,如火狐、IE和Chrome瀏覽器。

    Ormandy說,他已經(jīng)通知Sun微系統(tǒng)公司有關(guān)這個安全漏洞的事情,但是,Sun告訴他說Sun認(rèn)為這個安全漏洞的優(yōu)先等級還不足以使該公司在每季度發(fā)布補(bǔ)丁的周期之外額外發(fā)布一個補(bǔ)丁。

    目前已經(jīng)收購Sun的甲骨文的代表沒有回應(yīng)星期五晚些時候要求發(fā)表評論的請求。
 

責(zé)任編輯:王文文 來源: 賽迪網(wǎng)
相關(guān)推薦

2021-05-18 07:13:18

WiFi漏洞攻擊

2011-12-22 10:25:52

2015-03-10 11:34:51

2025-01-22 12:37:21

2013-12-02 14:50:25

2011-02-16 10:26:08

2022-09-18 11:52:52

網(wǎng)絡(luò)安全DoS

2011-07-20 13:58:56

2009-05-06 09:03:50

微軟Windows 7操作系統(tǒng)

2009-09-10 08:48:45

2024-02-22 09:19:52

2023-09-14 11:47:55

2021-08-19 16:06:56

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-07-07 10:16:55

微軟漏洞奇虎360

2021-05-08 10:18:14

智能手機(jī)高通芯片漏洞

2021-07-09 14:46:19

物聯(lián)網(wǎng)智能家居IoT

2022-11-28 15:38:47

2025-03-21 14:06:40

2021-05-11 11:11:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2025-03-20 14:28:58

點贊
收藏

51CTO技術(shù)棧公眾號