時間:2012-08-29 20:13:04 作者:不思議游戲 瀏覽量:83

國內外多家安全機構警告稱,JAVA運行環境曝光最新高危漏洞,可能引發黑客又一輪攻擊波,首當其沖遭殃是各種加載JAVA組件的瀏覽器產品,包括IE、Chrome、Firefox等。為此,360瀏覽器宣布緊急升級防御機制,是唯一無需安全軟件保護即可攔截該JAVA漏洞攻擊的主流瀏覽器產品。

圖:最新版360瀏覽器率先防御新型JAVA漏洞
JAVA 0day漏洞最先由國外黑客網站進行預警,很快其攻擊代碼就在網上大規模傳播。影響所有安裝了JDK、JRE的客戶端及瀏覽器,并通殺微軟Windows、蘋果Mac OS等操作系統。
據360安全工程師介紹,最新JAVA漏洞可繞過JAVA程序原有的安全沙箱限制。如果黑客在網頁嵌入一個惡意的JAVA APPLET程序,受害者訪問網頁后,電腦會自動下載運行木馬病毒,對廣泛應用JAVA組件的辦公電腦威脅尤其嚴重。
360安全中心表示,鑒于JAVA漏洞攻擊代碼已在網上公開,360安全衛士已針對該漏洞更新防御措施,開啟“自動升級”的用戶,無需操作即可自動免疫該漏洞。此外,用戶可將360瀏覽器升級到新版,無需安全軟件保護也可獨立攔截此漏洞攻擊。
截至發稿時,Oracle官網最新版本的JDK、JRE程序尚沒有修復JAVA漏洞。