免费看欧美黑人毛片-免费看毛片网站-免费看毛片的网站-免费看久久-中文字幕日韩欧美-中文字幕日韩精品一区

您現(xiàn)在的位置:首頁 > IT認證 > JAVA >

Java基礎(chǔ)知識:新的Java漏洞已成為大規(guī)模攻擊的目標


安全研究人員警告說,最近修補的Java遠程執(zhí)行代碼漏洞已經(jīng)被網(wǎng)絡(luò)犯罪分子利用,通過恐嚇軟件進行大規(guī)模的攻擊。

  據(jù)國外媒體報道,一個標識為CVE-2013-2423的漏洞已經(jīng)成為網(wǎng)絡(luò)犯罪分子攻擊的目標,而它正是甲骨文4月16日公布的Java 7 Update 21 修復(fù)的42個問題之一。

  但甲骨文聲稱該漏洞僅影響客戶端,而不是服務(wù)器。對于該漏洞造成的影響,甲骨文根據(jù)常見漏洞評分系統(tǒng)(CVSS)給出一個4.3的分數(shù)(滿分為10分),并且甲骨文還補充說:“只有不受信任的Java Web Start程序和不受信任的Java applet才可能利用該漏洞。”

  一個網(wǎng)名為Kafeine的獨立惡意軟件研究員周二在博客文章中說到,似乎較低的CVSS評分并不能阻止針對該漏洞的網(wǎng)絡(luò)罪犯。漏洞CVE-2013-2423被集成到一個稱為Cool Exploit Kit的高端Web攻擊工具包,用于安裝一個稱為Reveton惡意軟件。

  Reveton是一類叫做勒索軟件的惡意程序,用于向受害者勒索錢財。特別是,Reveton鎖定受感染計算機上的操作系統(tǒng)要求受害者支付一個虛構(gòu)的罰款,非法下載和存儲文件。

  芬蘭反病毒廠商F-Secure公司的安全研究人員證實了CVE-2013-2423被廣為利用。其中新一輪攻擊從4月21日開始,直至周二仍然活躍。

  F-Secure的研究人員透露,在該漏洞被添加到Metasploit(一個常用的開源滲透測試工具)一天后,針對該漏洞大規(guī)模攻擊便開始。這不是網(wǎng)絡(luò)犯罪分子第一次利用Metasploit攻擊模塊適應(yīng)他們的惡意攻擊工具包。

  需要使用Java的用戶(尤其是瀏覽器)應(yīng)當盡快升級他們手中Java安裝程序——Java 7 Update 21 。這個版本還改變了網(wǎng)站加載Web Java程序時的安全提示,以便更好地區(qū)分不同類型的應(yīng)用程序運行的風(fēng)險。

  用戶應(yīng)當只允許他們信任的網(wǎng)站加載運行Java applet。像谷歌Chrome和MozillaFirefox這樣的瀏覽器也有一個特點,被稱為點擊播放,可以用來阻止插件的內(nèi)容在未經(jīng)同意的情況下執(zhí)行。

上一條:Java基礎(chǔ)知識:Jtidy解析腳本時候出現(xiàn)問題
下一條:下面沒有鏈接了

相關(guān)文章

無相關(guān)信息
更新時間2022-03-13 11:19:03【至頂部↑】
聯(lián)系我們 | 郵件: | 客服熱線電話:4008816886(QQ同號) | 

付款方式留言簿投訴中心網(wǎng)站糾錯二維碼手機版

客服電話:




主站蜘蛛池模板: 珍爱如血泰剧全集在线观看| 我爱我爹全集高清版免费观看| 微信图像男| 爱奴记| 青春喂了狗| 薛平贵与王宝钏56集免费观看| 一生有你简谱| 里番在线看| 夏的词语| 古董局中局2鉴墨寻瓷| 电影《皮埃里诺》免费观看| 2年级计算题100道题混合| 色在线视频观看| 宝力龟龟| 那个不为人知的故事电视剧| 巢谷传| 视频爱爱| 小贝流浪记动画片全集| 四川影视文艺频道| 宅基地买卖合同协议书| 在线播放www| 王盼盼| 花非花电视剧演员表| 职业探索怎么写| 在线播放的免费电影网站| 间宫祥太朗| 北京卫视今晚的电视剧是什么| 沟通能力自我评价| 国产电影网站| 意大利a级情欲片女人城| 谭耀文演的电影| 会说话的金杰| 我的幸福婚约电影| 零下的风 完整版| 免费看黄在线看| 死角| 暗潮危机电影完整版在线观看| 日本大电影| 死角| 屈原话剧| 今天cctv6节目表|