Java时隔一周再爆漏洞
时间不到一周,Java曝出了两个远程攻击漏洞。国外安全机构最新发现了Java的两个新漏洞,它们同样能够允许攻击者在用户的计算机上运行任意代码。该安全机构并未公开这两个漏洞的详情,而是报告给了甲骨文,希望在没有发生重大影响前甲骨文能将它们修复。
幸运的是,Java 7 Update 11将安全设置默认提高至“高”。当安全设置的等级为“高”时,applet的执行需要用户的授权,当你访问恶意网站时就会在applet运行前收到通知,从而避免恶意applet运行。这一举措能在一定程度上减轻恶意代码的影响,但是,很多用户会盲目地点击Yes允许任意applet运行,建议大家在今后的使用中慎重一些。
点评:小编强烈建议那些需要Java的人们,尽快更新它们所有平台上的当前版本。我们建议用户在浏览器中禁用Java插件,以确保不受这个漏洞的影响。

网友评论