阅读更多

24顶
2踩

编程语言

原创新闻 Java 爆高危漏洞,7.x 分支全中招

2012-08-28 11:00 by 副主编 wangguo 评论(49) 有25170人浏览
据国外安全研究机构称,当前的Java版本中包含了一个严重的安全漏洞,可能导致电脑在访问带有恶意代码的特定网页时被感染。

据悉,该漏洞已经被黑客利用,目前仅是一些有针对性的攻击。但有一个漏洞已经开始流通,因此有可能不久就会出现一波大规模的攻击。

迄今为止,已知的有针对性的攻击是利用该漏洞安装Poison Ivy木马,这些恶意软件托管在位于新加坡的一台服务器上。

该漏洞影响了所有Java 7.x分支版本。在测试中,Windows系统中的所有主流浏览器都可能被利用并感染,其中也包括Chrome。据称,该漏洞也存在于苹果最新的Mountain Lion操作系统。

目前的应对方法是,系统中已安装Java的用户应该禁用浏览器插件,或者干脆移除掉Java插件,至少等到甲骨文公司发布补丁时再启用。当浏览器插件被禁用时,本地Java应用程序仍可以正常使用。

甲骨文公司尚未对这个漏洞发表评论,因此该漏洞是否已被修复还未知。根据计划,Java 7的下一版更新将于10月16日发布,届时可能会包含这一漏洞相关补丁。

Via TheH
24
2
评论 共 49 条 请登录后发表评论
29 楼 relinson 2012-08-28 23:06
客户端装java插件的没几个人吧,装JAVA7的更是少的可怜。哪个网站用java浏览器插件目前是傻帽,用着漏洞攻击电脑的那绝对傻帽中的傻帽。
28 楼 diggywang 2012-08-28 21:13
quiii 写道
tlde_ti 写道
quiii 写道
tlde_ti 写道
quiii 写道
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

这句话说的好像java旧版本没有漏洞一样。那篇新闻原文里也没推荐用旧版本。出bug,打补丁,软件更新一直都是这样,你以为你一直用旧版本就安全?
7. Although older Java is not vulnerable to this attack, downgrading is not recommended due to many other vulnerabilities in the  older versions of Java.

。。。我只是说 其实很少人升级到7 尤其线上系统

只是说 “很少人升到7”我也不会回复了,把用java7使用者和初学者等同才是我回你的原因。不要做一个不愿意学习新东西的人并找各种借口。

。。。你搞错了 即使是7新加入的特性 也是很陈旧的 只是在追其他语言平台 不要因为各种语法糖和奇怪的语法就觉得有什么新鲜事物 旧版本里的东西你又用过多少 jEE的各种规范你又熟悉多少


新增的难道就是语法而已吗?JDK7的AIO是多少在Windows上部署Java服务器的开发者梦寐以求的神器!
27 楼 quiii 2012-08-28 19:04
tlde_ti 写道
quiii 写道
tlde_ti 写道
quiii 写道
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

这句话说的好像java旧版本没有漏洞一样。那篇新闻原文里也没推荐用旧版本。出bug,打补丁,软件更新一直都是这样,你以为你一直用旧版本就安全?
7. Although older Java is not vulnerable to this attack, downgrading is not recommended due to many other vulnerabilities in the  older versions of Java.

。。。我只是说 其实很少人升级到7 尤其线上系统

只是说 “很少人升到7”我也不会回复了,把用java7使用者和初学者等同才是我回你的原因。不要做一个不愿意学习新东西的人并找各种借口。

。。。你搞错了 即使是7新加入的特性 也是很陈旧的 只是在追其他语言平台 不要因为各种语法糖和奇怪的语法就觉得有什么新鲜事物 旧版本里的东西你又用过多少 jEE的各种规范你又熟悉多少
26 楼 yscyfy 2012-08-28 18:36
我的是最新的没什么问题啊,别被吓唬了哦!!
25 楼 javaboy8282 2012-08-28 18:33
目前还没有中招  中招了再看吧
24 楼 leiwuluan 2012-08-28 17:52
什么东西、没看明白。--是服务器  返回的网页中  调用java插件,加入恶意代码。访问的人也会被中招。 是这样吗、
23 楼 milk_36 2012-08-28 17:21
不急,再等一等,等掌握好1.6先
22 楼 tlde_ti 2012-08-28 16:50
quiii 写道
tlde_ti 写道
quiii 写道
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

这句话说的好像java旧版本没有漏洞一样。那篇新闻原文里也没推荐用旧版本。出bug,打补丁,软件更新一直都是这样,你以为你一直用旧版本就安全?
7. Although older Java is not vulnerable to this attack, downgrading is not recommended due to many other vulnerabilities in the  older versions of Java.

。。。我只是说 其实很少人升级到7 尤其线上系统

只是说 “很少人升到7”我也不会回复了,把用java7使用者和初学者等同才是我回你的原因。不要做一个不愿意学习新东西的人并找各种借口。
21 楼 814687491 2012-08-28 15:59
j2ee_dll 写道
quiii 写道
tlde_ti 写道
quiii 写道
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

这句话说的好像java旧版本没有漏洞一样。那篇新闻原文里也没推荐用旧版本。出bug,打补丁,软件更新一直都是这样,你以为你一直用旧版本就安全?
7. Although older Java is not vulnerable to this attack, downgrading is not recommended due to many other vulnerabilities in the  older versions of Java.

。。。我只是说 其实很少人升级到7 尤其线上系统

敢用7的不是菜鸟,就是胆大的菜鸟!

  我没有用7我用6   
20 楼 j2ee_dll 2012-08-28 15:56
quiii 写道
tlde_ti 写道
quiii 写道
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

这句话说的好像java旧版本没有漏洞一样。那篇新闻原文里也没推荐用旧版本。出bug,打补丁,软件更新一直都是这样,你以为你一直用旧版本就安全?
7. Although older Java is not vulnerable to this attack, downgrading is not recommended due to many other vulnerabilities in the  older versions of Java.

。。。我只是说 其实很少人升级到7 尤其线上系统

敢用7的不是菜鸟,就是胆大的菜鸟!
19 楼 quiii 2012-08-28 15:33
tlde_ti 写道
quiii 写道
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

这句话说的好像java旧版本没有漏洞一样。那篇新闻原文里也没推荐用旧版本。出bug,打补丁,软件更新一直都是这样,你以为你一直用旧版本就安全?
7. Although older Java is not vulnerable to this attack, downgrading is not recommended due to many other vulnerabilities in the  older versions of Java.

。。。我只是说 其实很少人升级到7 尤其线上系统
18 楼 dlpower 2012-08-28 15:02
windows每年有那么多的安全相关BUG,照例是不是应该:系统中已安装windows的用户应该禁用windows系统,或者干脆移除掉windows系统。
17 楼 freezingsky 2012-08-28 14:16
1.6,我还在坚持中!
16 楼 derta2009 2012-08-28 14:02
我那天闲的蛋疼,为了看一个广告给升到7了,嚓,现在冒出个这漏洞。
15 楼 rainv 2012-08-28 13:43
applet还是别用了吧。
14 楼 宇宙浪子 2012-08-28 13:17
表示没用过7,一直是1.6
13 楼 wcnjeusr 2012-08-28 12:55
纯粹扯淡 这年头谁还用applet
12 楼 tlde_ti 2012-08-28 12:38
quiii 写道
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

这句话说的好像java旧版本没有漏洞一样。那篇新闻原文里也没推荐用旧版本。出bug,打补丁,软件更新一直都是这样,你以为你一直用旧版本就安全?
7. Although older Java is not vulnerable to this attack, downgrading is not recommended due to many other vulnerabilities in the  older versions of Java.
11 楼 Harry9090 2012-08-28 12:32
quiii 写道
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

额,我也是用的1.7,不过是自己用的。
10 楼 quiii 2012-08-28 12:04
xiaohuafyle 写道
艹尼玛,漏洞赶紧修复,不然客户电脑中招我就没得消停了

。。。神奇啊 还真有升级到7的 还更新线上服务到版本7 我原以为只有初学者才下载最新版

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • JSP+SERVLET注册登陆,用户密码加密程序

    一个简单的JSP+SERVLET注册登陆,用户密码加密程序.是一个学习jsp的小程序,给初学者参考的. 数据库是mssql2000

  • 常见的用户密码加密及破解方法

    这种表就是“预计算哈希链”。(4)特殊的单向HASH算法,由于单向HASH算法在保护密码方面不再安全,于是有些公司在单向HASH算法基础上进行了加盐、多次HASH等扩展,这些方式可以在一定程度上增加破解难度,对于加了“固定盐”的HASH算法,需要保护“盐”不能泄露,这就会遇到“保护对称密钥”一样的问题,一旦“盐”泄露,根据“盐”重新建立彩虹表可以进行破解,对于多次HASH,也只是增加了破解的时间,并没有本质上的提升。当然,对于已经泄露的密码,还是需要用户尽快修改密码,不要再使用已泄露的密码。

  • 密码学(Crypto)一些在线解密网站

    xssee:http://web2hack.org/xssee xssee:http://evilcos.me/lab/xssee 程默的博客(DES,3DES,AES,RC,Blowfish,Twofish,Serpent,Gost,Rijndael,Cast,Xtea,RSA):http://tool.chacuo.net/cryptdes 在线编码解码(多种并排):http://bianma...

  • 介绍6款密码暴力破解工具

    暴力破解就是通过不断穷举可能的密码,直至密码验证成功,暴力破解分为密码爆破和密码喷洒,密码爆破就是不断的去尝试不同的密码,密码喷洒就是通过已知密码不断去尝试账号。下面介绍6款常见的暴力破解工具。01hydraHydra(九头蛇)是THC组织开发的,是一款非常流行的密码破解工具,可以对多种服务的账号和密码进行爆破,包括 Web 登录、数据库、 SSH、 FTP 等服务,支持 Linux、Windows、 Mac 平台安装,其中 Kali Linux中自带 Hydra。

  • 前后端登录的密码加密和解密

    salt 盐,每一个用户在注册的时候随机生成一个盐,在做用户明文登录,转换成二次加密,然后根据用户的盐在进行一次加密保存到数据库,这样即使数据库被袭击,用需要大量时间来破解密码。在一个典型的前后端应用中,前端对密码进行加密后传给后端,后端再进行解密或验证。这通常涉及前端加密、后端解密或验证的相互配合。后端收到加密后的密码后,不进行解密,而是对密码进行相同的加密(使用相同的哈希函数或加密算法和密钥),然后与数据库中存储的加密后密码进行比对。前端可以使用各种加密库或算法对密码进行加密。

  • 【Java】使用MD5进行加密解密(代码实现)

    我们的,对于用户来说,不应该知道我们的在正式环境,我们的数据需要通过网络传输,必须要保证明文:加密之前的内容,原始内容暗文:加密之后的内容公钥:可见的公共的钥匙私钥:不可见的私有的钥匙作用:一般对登录密码处理,用于做密码比对问题:只能加密,不能解密,特征:1. 可以加密,也可以解密2. 加密和解密的密钥是同一个作用:对数据库密码进行加密,秘钥为k,加密:s = AES(k,c)解密:c = AES(k,s)问题:1. 数据可能会被其他人2. 数据可能会。

  • 加密与解密

    对称加密,就是加密和解密使用同一个密钥。(密钥的保密性至关重要)常见的有 AES、DES、3DES、Blowfish 等。

  • crypto在线解密工具【持续学习更新...】

    例:094F5A0F0A0D1805103B0B3D143117183B720438350A45550967674D1E064F2969784440455A460F1A1B。密文:Z Y X W V U T S R Q P O N M L K J I H G F E D C B A。例:明文:A B C D E F G H I J K L M N O P Q R S T U V W X Y Z。(1)例:Zhofrph wr FWIvkrz yhjhwdeoh grj fxs!凯撒密码 位移数 1++

  • 一个在线的文件密码破解网站( rar文件、zip文件、pdf文件、ppt文件、xls文件)

    不知你曾经是否费心费力终于找到你所需要的资源,却发现压缩文件而你却没有权限获取密码? 不知你曾经是否粗心大意忘记了自己为了安全而加密的办公文件? 不知你曾经是否下载了不错的学习资料却没有解压密码? 总之,在生活、学习、工作中,我们或多或少的会遇到因为没有密码而无法打开文件的苦恼。一次偶然的机会,找到了一个可以在线破解的网站,是免费的哦,而且无需各种注册,直接提交就可以在线破解。特

  • 常见的用户密码加密方式以及破解方法

    【作者】张辉,就职于携程技术中心信息安全部,负责安全产品的设计与研发。 作为互联网公司的信息安全从业人员经常要处理撞库扫号事件,产生撞库扫号的根本原因是一些企业发生了信息泄露事件,且这些泄露数据未加密或者加密方式比较弱,导致黑客可以还原出原始的用户密码。目前已经曝光的信息泄露事件至少上百起,其中包括多家一线互联网公司,泄露总数据超过10亿条。 要完全防止信息泄露是非常困难的事情,除了防止黑客外,还要防止内部人员泄密。但如果采用合适的算法去加密用户密码,即使信息泄露出去,黑客也无法还原出原始的密码(或者还

  • 常见加密和解密方法介绍。

    介绍常见的加密和解密方法。常用的加密当时有三种分别是:对称加密:指数据加密和解密使用相同的密钥 数据的机密性: DES,AES非对称加密:也叫公钥加密,指数据加密和解密使用不同的密钥 密钥对儿 身份验证 DSA,RSA单向加密:指只能加密数据,而不能解密数据 数据的完整性 MD5,SHA系列算法。

  • 在线加密解密网站大全2022(更新中ing)

    加密解密网站查询

  • 网络安全基础:加密与解密技术实验

    加密是将明文(可读格式的信息)转换为密文(加密后的信息)的过程,以防止未授权的用户访问。解密是将密文转换回原始的明文,使得信息可以被授权用户正常阅读和使用。加密和解密是网络安全中不可或缺的技术。通过本文的实验,希望读者能更好地理解其工作原理及其在实际场景中的应用。随着技术的发展,选择合适的加密算法和安全地管理密钥将变得越来越重要。

  • 【kali-密码攻击】(5.1.2)密码在线破解:Medusa

    【kali-密码攻击】密码在线破解:Medusa

  • 五种常见的加密方式及常用的加解密工具

    如果你是互联网公司的信息安全从业者,那么你可能会经常需要处理撞库事件,撞库是黑客的无聊“恶作剧”。黑客收集已经在互联网上泄露的用户和密码信息,生成对应的字典表,并尝试批量登录其他网站,然后得到一系列可以登录的用户。撞库的根本原因是一些公司发生了信息泄露事件,而且泄露的数据没有加密或者加密方式比较弱,这样黑客就可以还原出原来的用户密码。可见,密码加密并不是简单加密就行的,对于密码加密的重要性就不用过的赘述了,相信大家都了解。...

  • js的常见的三种密码加密方式-MD5加密、Base64加密和解密和sha1加密详解总结

    写在前面写前端的时候,很多的时候是避免不了注册这一关的,但是一般的注册是没有任何的难度的,无非就是一些简单的获取用户输入的数据,然后进行简单的校验以后调用接口,将数据发送到后端,完成一个简单的注册的流程,那么一般来说,密码是不做加密的。但是也有一些数据库里面存放的是加密后的密码,这样有一个比较安全的地方在于,即使黑客将用户输入的文本密码得到了,也不知道具体是什么,因为密码是经过加密的。今天就简单的...

  • 在线密码破解教程,web登录爆破(hydra的简单使用)

    hydra是一个极其强大的在线破解密码的工具(人称爆破神器) ——本文献给无聊的计算机系大学生们 密码破解从大类来分可以分为两种,一种是在线破解,这种方hydra式一般要求待破解的对象对我们来说是可以正常提供服务的,通俗来讲就是能够让我们通过一定的途径去尝试登录,或者是验证用户密码的正确性。而另一种就是本地破解,比如wifi抓包破解wifi密码,只要提前抓到了wifi登录验证的数据包,就可以在本地...

Global site tag (gtag.js) - Google Analytics