360發(fā)布JAVA漏洞警報:財務(wù)、辦公類電腦受影響最大
財務(wù)會計等辦公人群需要注意了:近期一些黑客論壇曝光了一種新的JAVA漏洞攻擊方式,攻擊目標(biāo)是所有安裝了JRE(JAVA運行環(huán)境)的用戶電腦,而JRE一般是通過財務(wù)軟件、辦公自動化軟件等行業(yè)軟件裝入用戶電腦。360安全中心為此發(fā)布安全警報稱,財務(wù)、辦公類電腦應(yīng)盡快升級JRE到最新版本(6U24),防止電腦中的重要辦公資料被黑客竊取。
經(jīng)360安全中心分析,電腦用戶遭到JAVA漏洞攻擊有兩個前提:第一,電腦中裝有JAVA運行環(huán)境,比如安裝了財務(wù)類軟件;第二,打開“掛馬”網(wǎng)頁,這時電腦就會自動下載運行木馬病毒,從而被黑客遠(yuǎn)程控制,嚴(yán)重威脅到用戶的文件資料安全。
“值得關(guān)注的是,所有版本的Windows系統(tǒng)和IE瀏覽器都會受到JAVA漏洞的影響,包括剛剛發(fā)布的IE9瀏覽器。此外,F(xiàn)irefox瀏覽器也會受到漏洞影響。”360安全專家石曉虹博士表示。據(jù)估計,國內(nèi)受JAVA漏洞影響的用戶數(shù)量在千萬級以上。
不過,由于Oracle公司已經(jīng)發(fā)布更新版本修復(fù)了JAVA漏洞,用戶可以通過升級JRE版本的方式防御掛馬網(wǎng)頁攻擊。石曉虹博士建議財務(wù)、辦公類電腦用戶,如果遇到電腦忽然變慢、硬盤燈無故狂閃的情況,應(yīng)立即使用360安全衛(wèi)士等專業(yè)安全軟件全盤掃描查殺木馬。