偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Java新漏洞 可能導致Windows用戶受到攻擊

安全
谷歌工程師Tavis Ormandy在“Full Disclosure”(全面披露)電子郵件列表中發(fā)布了這個安全漏洞的細節(jié)。Wintercore工程師Ruben Santamarta在該公司播客網站上也發(fā)表了類似的文章。

 4月11日消息,兩位研究人員星期五(4月9日)發(fā)布警告稱,Java技術中存在一個安全漏洞。如果用戶訪問一個托管惡意代碼的網頁,攻擊者就可以利用這個安全漏洞并且攻破運行Windows操作系統(tǒng)的計算機。

    谷歌工程師Tavis Ormandy在“Full Disclosure”(全面披露)電子郵件列表中發(fā)布了這個安全漏洞的細節(jié)。Wintercore工程師Ruben Santamarta在該公司播客網站上也發(fā)表了類似的文章。

    Ormandy說,這個安全漏洞存在于“Java Web Start”框架中。這個框架能夠讓開發(fā)人員更容易地編寫應用程序。關閉這個Java插件能夠防止攻擊。

    Ormandy說,這個工具僅提供極少的URL參數(shù)驗證,使我們能夠向“Java Web Start”工具注入任意參數(shù),從而通過命令行參數(shù)提供足夠的功能,使這個安全漏洞能夠被利用。這個錯誤這樣容易被發(fā)現(xiàn)時我相信發(fā)布這個文件是符合除了廠商之外的所有人的利益的。

    據(jù)卡巴斯基實驗室稱,這個安全漏洞影響到目前所有版本的Windows和主要的瀏覽器,如火狐、IE和Chrome瀏覽器。

    Ormandy說,他已經通知Sun微系統(tǒng)公司有關這個安全漏洞的事情,但是,Sun告訴他說Sun認為這個安全漏洞的優(yōu)先等級還不足以使該公司在每季度發(fā)布補丁的周期之外額外發(fā)布一個補丁。

    目前已經收購Sun的甲骨文的代表沒有回應星期五晚些時候要求發(fā)表評論的請求。
 

責任編輯:王文文 來源: 賽迪網
相關推薦

2021-05-18 07:13:18

WiFi漏洞攻擊

2011-12-22 10:25:52

2015-03-10 11:34:51

2025-01-22 12:37:21

2013-12-02 14:50:25

2011-02-16 10:26:08

2011-07-20 13:58:56

2022-09-18 11:52:52

網絡安全DoS

2024-02-22 09:19:52

2009-09-10 08:48:45

2009-05-06 09:03:50

微軟Windows 7操作系統(tǒng)

2023-09-14 11:47:55

2009-07-07 10:16:55

微軟漏洞奇虎360

2021-08-19 16:06:56

漏洞網絡安全網絡攻擊

2021-07-09 14:46:19

物聯(lián)網智能家居IoT

2021-05-08 10:18:14

智能手機高通芯片漏洞

2013-07-10 10:11:06

2009-09-30 11:10:31

2022-11-28 15:38:47

2025-03-21 14:06:40

點贊
收藏

51CTO技術棧公眾號