免费看欧美黑人毛片-免费看毛片网站-免费看毛片的网站-免费看久久-中文字幕日韩欧美-中文字幕日韩精品一区

您現(xiàn)在的位置:首頁 > IT認證 > JAVA >

Java基礎(chǔ)知識:新的Java漏洞已成為大規(guī)模攻擊的目標


安全研究人員警告說,最近修補的Java遠程執(zhí)行代碼漏洞已經(jīng)被網(wǎng)絡(luò)犯罪分子利用,通過恐嚇軟件進行大規(guī)模的攻擊。

  據(jù)國外媒體報道,一個標識為CVE-2013-2423的漏洞已經(jīng)成為網(wǎng)絡(luò)犯罪分子攻擊的目標,而它正是甲骨文4月16日公布的Java 7 Update 21 修復(fù)的42個問題之一。

  但甲骨文聲稱該漏洞僅影響客戶端,而不是服務(wù)器。對于該漏洞造成的影響,甲骨文根據(jù)常見漏洞評分系統(tǒng)(CVSS)給出一個4.3的分數(shù)(滿分為10分),并且甲骨文還補充說:“只有不受信任的Java Web Start程序和不受信任的Java applet才可能利用該漏洞。”

  一個網(wǎng)名為Kafeine的獨立惡意軟件研究員周二在博客文章中說到,似乎較低的CVSS評分并不能阻止針對該漏洞的網(wǎng)絡(luò)罪犯。漏洞CVE-2013-2423被集成到一個稱為Cool Exploit Kit的高端Web攻擊工具包,用于安裝一個稱為Reveton惡意軟件。

  Reveton是一類叫做勒索軟件的惡意程序,用于向受害者勒索錢財。特別是,Reveton鎖定受感染計算機上的操作系統(tǒng)要求受害者支付一個虛構(gòu)的罰款,非法下載和存儲文件。

  芬蘭反病毒廠商F-Secure公司的安全研究人員證實了CVE-2013-2423被廣為利用。其中新一輪攻擊從4月21日開始,直至周二仍然活躍。

  F-Secure的研究人員透露,在該漏洞被添加到Metasploit(一個常用的開源滲透測試工具)一天后,針對該漏洞大規(guī)模攻擊便開始。這不是網(wǎng)絡(luò)犯罪分子第一次利用Metasploit攻擊模塊適應(yīng)他們的惡意攻擊工具包。

  需要使用Java的用戶(尤其是瀏覽器)應(yīng)當盡快升級他們手中Java安裝程序——Java 7 Update 21 。這個版本還改變了網(wǎng)站加載Web Java程序時的安全提示,以便更好地區(qū)分不同類型的應(yīng)用程序運行的風(fēng)險。

  用戶應(yīng)當只允許他們信任的網(wǎng)站加載運行Java applet。像谷歌Chrome和MozillaFirefox這樣的瀏覽器也有一個特點,被稱為點擊播放,可以用來阻止插件的內(nèi)容在未經(jīng)同意的情況下執(zhí)行。

上一條:Java基礎(chǔ)知識:Jtidy解析腳本時候出現(xiàn)問題
下一條:下面沒有鏈接了

相關(guān)文章

無相關(guān)信息
更新時間2022-03-13 11:19:03【至頂部↑】
聯(lián)系我們 | 郵件: | 客服熱線電話:4008816886(QQ同號) | 

付款方式留言簿投訴中心網(wǎng)站糾錯二維碼手機版

客服電話:




主站蜘蛛池模板: (一等奖)班主任经验交流ppt课件| 说木叶原文| 家书1000字| 性欧美欧美| 红色诗配画| 那些女人演员表全部名单| 双重欲望| 建设工程价款结算暂行办法| 伦理电影在线看| 天然气一立方多少钱| 在线播放国内自拍情侣酒店| 电视剧《反击》主要演员| 周杰伦《退后》歌词| 白雪公主国语免费观看中文版| 微信头像大全500张| 爱情洗牌| 罗中立的《父亲》详案| wenxi| teen| 故乡别来无恙演员表名单| 帕兰妮·琳帕缇雅空| 净三业真言| 宇宙巨人希曼| 成全免费观看高清电影大侦探 | 伺机偏宠短剧免费观看| 怒放的生命简谱| 阴阳界 电影| 守护大电影| 《承欢记》电视剧| 女孩阴道| 二次元美女放屁| hunger game| 黄视频免费在线观看| 章子怡和郭富城的吻戏| 《侏罗纪公园1》电影免费观看| 爱情与灵药 电影| 爱我你怕了吗| 山东教育电视台直播| 嗯啊不要啊啊啊| 日本电影姐姐| 地铁电影|