视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
Oracle发布软件更新修复Java漏洞
2020-11-09 07:51:57 责编:小采
文档


北京时间1月13日消息,Oracle发布了一个紧急软件更新来修复其Java软件中的安全漏洞,此漏洞可能会让攻击者非法侵入电脑。 这项更新目前可在Oracle官网下载,修复了Java 7中的一个关键漏洞,此漏洞可能会让远程的未经授权的攻击者执行任意代码。如果有人访问

北京时间1月13日消息,Oracle发布了一个紧急软件更新来修复其Java软件中的安全漏洞,此漏洞可能会让攻击者非法侵入电脑。

这项更新目前可在Oracle官网下载,修复了Java 7中的一个关键漏洞,此漏洞可能会让远程的未经授权的攻击者执行任意代码。如果有人访问了这个被建立恶意代码的Web网站,那么就会被诱导利用这个漏洞对网站进行攻击。

Oracle公司表示此更新修改了Java与Web应用程序交互的方式。

Oracle公司在报告中称:“Java程序和Web启动应用程序默认的安全级别已经从‘中等’上升到了‘高等’。这会影响未签名(沙盒中)的Java Web应用,导致这些应用在任何条件下可以随意运行。此前,只要你拥有最新的安全Java版本安装程序和web启动应用程序,就可以运行。在任何未签名的应用程序运行前,安全级别设置为‘高级’的用户都会被提示,以防止可疑程序的运行。"

该漏洞已经被一个名为Mal/JavaJar-B的0-day木马利用来攻击Windows、Linux和Unix系统了,被分布在开发工具包"Blackhole"和"NuclearPack"中,这对攻击者来说更方便了。

下载本文
显示全文
专题