作者bb44 (BB)
看板Soft_Job
標題Fw: [新聞] 美國官方警告:Java瑕疵 很危險
時間Fri Jan 11 21:39:16 2013
※ [本文轉錄自 Gossiping 看板 #1Gy0BXpR ]
作者: extemjin () 看板: Gossiping
標題: [新聞] 美國官方警告:Java瑕疵 很危險
時間: Fri Jan 11 20:17:33 2013
【新聞】美國官方警告:Java瑕疵 很危險
http://www.epochtimes.com/b5/13/1/11/n3774057.htm
【大紀元1月11日報導】(中央社舊金山10日綜合外電報導)美國國土安全部今天警告,
商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民
眾應停止使用。 國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這
個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」
「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。
Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每
種電腦作業系統都能上的網站,因此廣受歡迎。
多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏
洞在電腦上執行程式碼。
3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。
安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並
不安全。」「你必須解除安裝。」
網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、
Windows等系統的電腦似乎都無法對攻擊免疫。
甲骨文發言人表示無法立即就此事置評。
----------------------------------------------------------------
補充一下,甲骨文說:
*有 11 億台桌上型電腦執行 Java
*每年下載 9.3 億次 Java Runtime Environment
*有 30 億支行動電話執行 Java
*Java 電話的每年出貨量是 Apple 和 Android 加起來的 31 倍
*所有藍光播放器均執行 Java
*每年生產 14 億張 Java Card
*Java 是機上盒、印表機、網路攝影機、遊戲、汽車導航系統、樂透終端設備、醫療裝置
、停車繳費機... 等的動力來源。
學寫JAVA這麼久,還真的有點好奇JAVA這最糟糕的地方糟糕在哪裡?
--
『我的腎臟被偷了~~』 中共偷了法輪功學員的內臟、眼角膜、
◣ ╱ 皮膚等部位拿去盜賣、移植,不法圖利
▂█⊙◣ ﹁
██◣ ==██○
獨角獸查 理 ▕ ◥ 被活摘器官,死去的法輪功學員
http://big5.soundofhope.org/programs/162/131261-1.asp
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.136.58.58
→ jerrty:影響宅宅的產生 01/11 20:18
推 kkessherry:寧死也要上網 01/11 20:19
推 ShadowMask:塊陶阿 01/11 20:19
→ eva19452002:銀行線上交易系統都是用java寫的耶 01/11 20:21
→ HateSHE:哈哈 Windows瑕疵也一拖拉庫啊 那何不移除Windows?XDDD 01/11 20:21
推 snocia:因為一堆嚴重的被駭都是JAVA引起的 01/11 20:22
推 opthr1215:把JAVA改成任何東西都馬可以 改馬總統也通啊 01/11 20:22
推 Oracle5566:糟糕在一堆公司還在堅持用VB寫程式 01/11 20:22
→ opthr1215:這篇根本什麼都沒講到.. 01/11 20:22
→ Godclub5566:ios表示: 01/11 20:23
推 legendmtg:JAVA sucks 01/11 20:23
→ hiegg:所以初音也很危險囉? 01/11 20:24
推 opthr1215:而且..靠北 ANDROID不就是用JAVA寫的 這篇到底是三小 01/11 20:25
→ opthr1215:開發出每種電腦作業系統都能上的網站,因此廣受歡迎。 01/11 20:25
→ opthr1215:這樣很屌嗎 01/11 20:25
推 HateSHE:Java 1個瑕疵就得移除了 那Windows一百多個瑕疵不用移除? 01/11 20:28
推 typepeter:雖然不喜歡JAVA,但是這篇的專家也太弱了 嘴砲王 01/11 20:29
推 ShadowMask:有漏洞就移除 真的沒幾個軟體可以用了吧 01/11 20:37
※ 發信站: 批踢踢實業坊(ptt.cc)
※ 轉錄者: bb44 (220.137.85.154), 時間: 01/11/2013 21:39:16
→ bb44:被說得像是JAVA要消失了一樣 01/11 21:40
推 jerry74:只有Java applet會有影響吧 記者寫的隨便看看 01/11 22:38
推 ppaass:推文都好好笑喔 XDDD 01/11 22:40
→ yoco315:看樣子很多人寫 Java XD 01/11 22:48
→ f1234518456:在違建上面談論危險性是沒啥意義的...=3= 01/11 23:14
推 kvjo:快陶阿~~~ 01/12 01:17
推 bobju:甲骨文得罪了美國政府? 01/12 11:25
推 polola6212:有人有找到原因出處嗎? 01/12 14:14
推 snaketsai:Safari的CVE好像也不曾少過? 01/13 01:09
推 fortinet:應該是指Java Applet,之前寫過,真的漏洞不少.. 01/13 09:57