1月13日消息,據(jù)路透社報(bào)道,甲骨文公司表示,正準(zhǔn)備發(fā)布修復(fù)補(bǔ)丁以解決其廣泛使用的Java軟件中的安全漏洞。在此之前,美國國土安全部要求計(jì)算機(jī)用戶在網(wǎng)絡(luò)瀏覽器中禁用Java軟件,因?yàn)榉缸镄院诳驼迷撥浖陌踩┒磳?shí)施各種不法行為。
甲骨文周五晚些時(shí)候發(fā)表一份聲明稱:“將在短期內(nèi)發(fā)布一個(gè)修復(fù)補(bǔ)丁!
但該公司官員周六無法取得聯(lián)系,以說明安裝了Java軟件的數(shù)億臺(tái)個(gè)人電腦究竟多快能獲得修復(fù)補(bǔ)丁。
美國國土安全部和計(jì)算機(jī)安全專家周四表示,黑客發(fā)現(xiàn)了如何利用運(yùn)行在網(wǎng)絡(luò)瀏覽器上的Java 7的安全漏洞,從而在電腦上安裝惡意軟件。這使他們能夠?qū)嵤└鞣N犯罪,包括盜竊用戶身份證號(hào)碼,以及將被感染的計(jì)算機(jī)作為網(wǎng)絡(luò)的一部分來攻擊其它網(wǎng)站等。
Java是一種計(jì)算機(jī)語言,它使程序員能利用一組代碼,編寫出幾乎能運(yùn)行在任何類型計(jì)算機(jī)的軟件,包括搭載微軟Windows操作系統(tǒng)、蘋果OS X和Linux操作系統(tǒng)的計(jì)算機(jī)。Java軟件被安裝在互聯(lián)網(wǎng)瀏覽器中,用于訪問網(wǎng)頁內(nèi)容;還可以直接安裝在個(gè)人電腦上,服務(wù)器計(jì)算機(jī)和其他設(shè)備利用該軟件來運(yùn)行各種各樣的計(jì)算機(jī)程序。
甲骨文在聲明中表示,最近發(fā)現(xiàn)的漏洞只影響該軟件最新版本的Java 7,Java軟件主要運(yùn)行在瀏覽器上。
Java軟件被如此廣泛的使用,已經(jīng)成為黑客攻擊的主要目標(biāo)。安全軟件廠商卡巴斯基實(shí)驗(yàn)室(Kaspersky Lab)的報(bào)告稱,去年,Java軟件超越Adobe系統(tǒng)公司的Reader軟件,成為被攻擊最頻繁的軟件。
根據(jù)卡巴斯基實(shí)驗(yàn)室的數(shù)據(jù),在去年所有的網(wǎng)絡(luò)攻擊中,對(duì)Java軟件的攻擊占到了一半;其次是Adobe系統(tǒng)公司的Reader軟件,占28%;微軟的Windows和IE約占3%。
美國國土安全部稱,網(wǎng)絡(luò)攻擊者可能誘騙目標(biāo)去訪問惡意網(wǎng)站,從而在受騙者的電腦上安裝能利用Java軟件漏洞的惡意軟件。
美國國土安全部還表示,網(wǎng)絡(luò)攻擊者還可能通過上傳惡意軟件來感染合法網(wǎng)站,進(jìn)而感染訪問該網(wǎng)站的計(jì)算機(jī)用戶的設(shè)備。這些計(jì)算機(jī)用戶信任該網(wǎng)站,因?yàn)樗麄円郧霸L問過該網(wǎng)站而沒有遇到任何問題。
計(jì)算機(jī)安全專家指出,幾款流行攻擊工具包(ATKs)的開發(fā)者,已開發(fā)出讓黑客能利用Java軟件新發(fā)現(xiàn)漏洞實(shí)施網(wǎng)絡(luò)攻擊的軟件。
去年8月,Java軟件也發(fā)生類似網(wǎng)絡(luò)安全事件,并促使一些計(jì)算機(jī)安全專家建議只在必需的基礎(chǔ)上使用Java軟件。自那以后,計(jì)算機(jī)安全專家一直在審查Java軟件的安全性。
當(dāng)時(shí),他們建議企業(yè)只有在GoToMeeting等受信任軟件提示允許的情況下,才能允許員工使用Java的瀏覽器插件。GoToMeeting是Citrix系統(tǒng)公司推出的一款基于網(wǎng)絡(luò)的協(xié)作工具。去年10月,Java再遭挫折。在用戶安裝新版OS X操作系統(tǒng)后,蘋果開始刪除Mac電腦網(wǎng)絡(luò)瀏覽器上的舊版Java軟件。蘋果并沒有說明做出這一變化的原因,甲骨文也拒絕對(duì)此發(fā)表評(píng)論。
推薦閱讀
360瀏覽器發(fā)布搶票專版 四大特色輕松刷到返鄉(xiāng)票
速途網(wǎng)訊 隨著春運(yùn)火車票網(wǎng)上預(yù)售開始,又迎來春運(yùn)搶票季。為緩解網(wǎng)民的購票壓力,360安全瀏覽器最新發(fā)布火車票搶票專版,自帶火車票刷票機(jī),自動(dòng)攔截假購票網(wǎng)站,自動(dòng)完成登陸、排隊(duì)、刷票等操作,四大特色保障用戶>>>詳細(xì)閱讀
本文標(biāo)題:甲骨文承諾盡快修復(fù)Java安全漏洞
地址:http://www.geekbao.cn/a/11/20130122/256756.html