一言不发,安全公司FireEye在前一个漏洞之后几天就发现了Java中的另一个漏洞……YAJ0:还有另一个Java零日
最近,谢谢或不幸的是..但是由于Java。 各种大型公司和社交网络已经下降...
其中包括:对 Facebook 的“精心策划”的成功攻击。甚至还有对 Twitter 的攻击(导致该社交网络上超过 250.000 万个帐户被曝光)。
苹果电脑公司也报告称,他们成为了使用相同技术的攻击的受害者(利用 Java 中的漏洞,用恶意软件感染其员工),这进一步提高了警惕,并加大了甲骨文公司尽快修复此安全问题的压力。
周三,自收购 Sun Microsystems 以来一直负责 Java 开发的 Oracle 公司终于发布了一个补丁,修复了这个严重漏洞。该漏洞允许攻击者通过访问一个精心构造或修改过的网站,在任何操作系统上执行任意代码。
因此,建议您尽快将此补丁应用到所有系统,以避免设备出现安全问题,尤其要注意的是,许多人都在关注此漏洞,有组织的恶意软件团伙迟早会利用它来发展业务。
我们知道它不是JAVA中的最后一个安全漏洞,您可能希望将其从浏览器中删除,并将其功能保留在计算机上,为此,您可以根据所使用的浏览器执行以下步骤:
- Internet Explorer: 如果您启用了UAC,请禁用它并重新启动,然后打开“控制面板”,然后单击Java图标,然后转到显示“高级”的选项卡,并在“用于浏览器的Java”选项中,站在“ Microsoft Internet Explorer”的顶部然后按空格键,然后单击“确定”就可以了。
- Mozilla Firefox浏览器 输入“ components”选项,查找与Java相关的所有内容,然后单击Java所说的所有内容中的“ Disable”。
- Safari: 输入野生动物园偏好设置,然后输入“安全性”选项,并禁用显示“允许Java”的选项。
- 铬系列:从菜单中打开插件(或通过输入 chrome://插件/ 在出现的列表中的栏中),查找Java插件,然后单击“禁用”。
- 歌剧: 在地址栏中输入 歌剧:插件 然后在显示的列表中,单击禁用所有显示java的内容。
这些袭击的源头仍然不明,虽然一些媒体指责中国是幕后黑手,但目前还没有足够的证据证实这一点。
摘自:DragonJAr