首页
社区
课程
招聘
[转帖]Java 6 发现安全漏洞,建议尽快升级到 7
发表于: 2013-8-29 20:57 2737

[转帖]Java 6 发现安全漏洞,建议尽快升级到 7

2013-8-29 20:57
2737
安全研究人员 呼吁使用 Oracle Java 6 的用户尽快升级到 Java 7 以避免成为活跃网络攻击者的受害者。
F-secure 的高级分析师 Timo Hirvonen 这个周末通过 Twitter 发布了一个关于 Java 6 的安全警告,名为 CVE-2013-2463.
PoC for CVE-2013-2463 was released last week, now it's exploited in the wild. No patch for JRE6... Uninstall or upgrade to JRE7 update 25.
— Timo Hirvonen (@TimoHirvonen) August 26, 2013
CVE-2013-2463 问题 Oracle 已经在2013年6月发布的 Java 7 关键补丁更新中修复。但 Java 6 同样有此问题,但 Java 6 在2013年4月过后就不再更新,因此没有为 Java 6 准备的补丁。
云安全提供商 Qualys 对此漏洞的描述是:隐式的零日漏洞,而且可能被广泛利用。
而目前仍有大量的用户在使用 Java 6,这一比例超过了 50%!
原文链接:http://www.theinquirer.net/inquirer/news/2291040/java-6-exploit-found-in-the-wild
译文链接:http://www.oschina.net/news/43663/java-6-exploit-found-in-the-wild

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (1)
雪    币: 169
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
很多用户不会care JRE版本,对安全也没有意识,so。。
2013-9-13 09:59
0
游客
登录 | 注册 方可回帖
返回
//