安全公司Security Explorations报告发现最新版Java存在一个安全漏洞, 允许完全绕过沙盒安全机制。与此同时,甲骨文最近修复的Java漏洞被发现已经包含在黑客攻击工具包中,凸显了及时打补丁的重要性。Security Explorations称,它已经通知了甲骨文,并提供了攻击概念验证代码,漏洞在原始版本、Java 7 Updates 11和15(Updates 15是最新版本)上都有效。为了防止被黑客利用,漏洞的细节没有披露多少。
点评:Java的安全性问题已经老生常谈了。目前市面上广大的证券和投资公司都采用Java交易程序,一旦Java的漏洞影响到客户资金这将是灾难性的问题。

网友评论