Java最新版本又现漏洞

2013-02-27 134124人围观 ,发现 19 个不明物体 资讯

近日,波兰安全公司Security Explorations发表报告称,他们在Java中发现了两个新的漏洞”issue 54″和”issue 55″,两个漏洞结合起来,可以完美绕过Java的沙盒防御机制。

该公司研究员Adam告诉记者,他测试的版本Java SE 7、Java SE 7 Update 11和Java SE 7 Update 15(Java最新版本)都存在此漏洞。甲骨文公司证明这几个版本确实存在该漏洞,并且已经收到Security Explorations公司提供的详细信息以及POC,并提供会尽快发布补丁更新。

从以前的Java爆一个漏洞小编会有兴奋的感觉,到现在已经麻木了,Java仿佛已经成了一个百家衫,上面的补丁漏洞数不胜数,而攻击者也经常使用JAVA 0day来进行APT攻击获取信息,如最近的Facebook员工笔记本被入侵,攻击者利用的就是Java的漏洞。

在目前还没有补丁的情况下,freebuf小编建议在各浏览器禁用Java插件,以保护客户端的安全。

这些评论亮了

  • 马化腾 回复
    这个贴好空荡,我又开搞气氛了,我宣布,凡是在此留言者,免费到我公司领取豪华大礼包,另送一只企鹅。
    )8( 亮了
发表评论

已有 18 条评论

取消
Loading...
css.php