360發(fā)布JAVA漏洞警報(bào):財(cái)務(wù)、辦公類電腦受影響最大
財(cái)務(wù)會(huì)計(jì)等辦公人群需要注意了:近期一些黑客論壇曝光了一種新的JAVA漏洞攻擊方式,攻擊目標(biāo)是所有安裝了JRE(JAVA運(yùn)行環(huán)境)的用戶電腦,而JRE一般是通過財(cái)務(wù)軟件、辦公自動(dòng)化軟件等行業(yè)軟件裝入用戶電腦。360安全中心為此發(fā)布安全警報(bào)稱,財(cái)務(wù)、辦公類電腦應(yīng)盡快升級(jí)JRE到最新版本(6U24),防止電腦中的重要辦公資料被黑客竊取。
經(jīng)360安全中心分析,電腦用戶遭到JAVA漏洞攻擊有兩個(gè)前提:第一,電腦中裝有JAVA運(yùn)行環(huán)境,比如安裝了財(cái)務(wù)類軟件;第二,打開“掛馬”網(wǎng)頁,這時(shí)電腦就會(huì)自動(dòng)下載運(yùn)行木馬病毒,從而被黑客遠(yuǎn)程控制,嚴(yán)重威脅到用戶的文件資料安全。
“值得關(guān)注的是,所有版本的Windows系統(tǒng)和IE瀏覽器都會(huì)受到JAVA漏洞的影響,包括剛剛發(fā)布的IE9瀏覽器。此外,F(xiàn)irefox瀏覽器也會(huì)受到漏洞影響。”360安全專家石曉虹博士表示。據(jù)估計(jì),國(guó)內(nèi)受JAVA漏洞影響的用戶數(shù)量在千萬級(jí)以上。
不過,由于Oracle公司已經(jīng)發(fā)布更新版本修復(fù)了JAVA漏洞,用戶可以通過升級(jí)JRE版本的方式防御掛馬網(wǎng)頁攻擊。石曉虹博士建議財(cái)務(wù)、辦公類電腦用戶,如果遇到電腦忽然變慢、硬盤燈無故狂閃的情況,應(yīng)立即使用360安全衛(wèi)士等專業(yè)安全軟件全盤掃描查殺木馬。