看板 Soft_Job 關於我們 聯絡資訊
※ [本文轉錄自 Gossiping 看板 #1Gy0BXpR ] 作者: extemjin () 看板: Gossiping 標題: [新聞] 美國官方警告:Java瑕疵 很危險 時間: Fri Jan 11 20:17:33 2013 【新聞】美國官方警告:Java瑕疵 很危險 http://www.epochtimes.com/b5/13/1/11/n3774057.htm 【大紀元1月11日報導】(中央社舊金山10日綜合外電報導)美國國土安全部今天警告, 商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民 眾應停止使用。 國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這 個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」 「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。 Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每 種電腦作業系統都能上的網站,因此廣受歡迎。 多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏 洞在電腦上執行程式碼。 3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。 安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並 不安全。」「你必須解除安裝。」 網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、 Windows等系統的電腦似乎都無法對攻擊免疫。 甲骨文發言人表示無法立即就此事置評。 ---------------------------------------------------------------- 補充一下,甲骨文說: *有 11 億台桌上型電腦執行 Java *每年下載 9.3 億次 Java Runtime Environment *有 30 億支行動電話執行 Java *Java 電話的每年出貨量是 Apple 和 Android 加起來的 31 倍 *所有藍光播放器均執行 Java *每年生產 14 億張 Java Card *Java 是機上盒、印表機、網路攝影機、遊戲、汽車導航系統、樂透終端設備、醫療裝置 、停車繳費機... 等的動力來源。 學寫JAVA這麼久,還真的有點好奇JAVA這最糟糕的地方糟糕在哪裡? -- 『我的腎臟被偷了~~』 中共偷了法輪功學員的內臟、眼角膜、 ◣ ╱ 皮膚等部位拿去盜賣、移植,不法圖利 █⊙◣ ██◣ == 獨角獸查 理 被活摘器官,死去的法輪功學員 http://big5.soundofhope.org/programs/162/131261-1.asp -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.136.58.58
jerrty:影響宅宅的產生 01/11 20:18
kkessherry:寧死也要上網 01/11 20:19
ShadowMask:塊陶阿 01/11 20:19
eva19452002:銀行線上交易系統都是用java寫的耶 01/11 20:21
HateSHE:哈哈 Windows瑕疵也一拖拉庫啊 那何不移除Windows?XDDD 01/11 20:21
snocia:因為一堆嚴重的被駭都是JAVA引起的 01/11 20:22
opthr1215:把JAVA改成任何東西都馬可以 改馬總統也通啊 01/11 20:22
Oracle5566:糟糕在一堆公司還在堅持用VB寫程式 01/11 20:22
opthr1215:這篇根本什麼都沒講到.. 01/11 20:22
Godclub5566:ios表示: 01/11 20:23
legendmtg:JAVA sucks 01/11 20:23
hiegg:所以初音也很危險囉? 01/11 20:24
opthr1215:而且..靠北 ANDROID不就是用JAVA寫的 這篇到底是三小 01/11 20:25
opthr1215:開發出每種電腦作業系統都能上的網站,因此廣受歡迎。 01/11 20:25
opthr1215:這樣很屌嗎 01/11 20:25
HateSHE:Java 1個瑕疵就得移除了 那Windows一百多個瑕疵不用移除? 01/11 20:28
typepeter:雖然不喜歡JAVA,但是這篇的專家也太弱了 嘴砲王 01/11 20:29
ShadowMask:有漏洞就移除 真的沒幾個軟體可以用了吧 01/11 20:37
※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: bb44 (220.137.85.154), 時間: 01/11/2013 21:39:16
bb44:被說得像是JAVA要消失了一樣 01/11 21:40
jerry74:只有Java applet會有影響吧 記者寫的隨便看看 01/11 22:38
ppaass:推文都好好笑喔 XDDD 01/11 22:40
yoco315:看樣子很多人寫 Java XD 01/11 22:48
f1234518456:在違建上面談論危險性是沒啥意義的...=3= 01/11 23:14
kvjo:快陶阿~~~ 01/12 01:17
bobju:甲骨文得罪了美國政府? 01/12 11:25
polola6212:有人有找到原因出處嗎? 01/12 14:14
snaketsai:Safari的CVE好像也不曾少過? 01/13 01:09
fortinet:應該是指Java Applet,之前寫過,真的漏洞不少.. 01/13 09:57
ggg12345:http://www.kb.cert.org/vuls/id/625617 01/13 23:36