看板 java 關於我們 聯絡資訊
※ [本文轉錄自 Gossiping 看板 #1Gy0BXpR ] 作者: extemjin () 看板: Gossiping 標題: [新聞] 美國官方警告:Java瑕疵 很危險 時間: Fri Jan 11 20:17:33 2013 【新聞】美國官方警告:Java瑕疵 很危險 http://www.epochtimes.com/b5/13/1/11/n3774057.htm 【大紀元1月11日報導】(中央社舊金山10日綜合外電報導)美國國土安全部今天警告, 商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民 眾應停止使用。 國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這 個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」 「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。 Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每 種電腦作業系統都能上的網站,因此廣受歡迎。 多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏 洞在電腦上執行程式碼。 3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。 安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並 不安全。」「你必須解除安裝。」 網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、 Windows等系統的電腦似乎都無法對攻擊免疫。 甲骨文發言人表示無法立即就此事置評。 ---------------------------------------------------------------- 補充一下,甲骨文說: *有 11 億台桌上型電腦執行 Java *每年下載 9.3 億次 Java Runtime Environment *有 30 億支行動電話執行 Java *Java 電話的每年出貨量是 Apple 和 Android 加起來的 31 倍 *所有藍光播放器均執行 Java *每年生產 14 億張 Java Card *Java 是機上盒、印表機、網路攝影機、遊戲、汽車導航系統、樂透終端設備、醫療裝置 、停車繳費機... 等的動力來源。 學寫JAVA這麼久,還真的有點好奇JAVA這最糟糕的地方糟糕在哪裡? -- 『我的腎臟被偷了~~』 中共偷了法輪功學員的內臟、眼角膜、 ◣ ╱ 皮膚等部位拿去盜賣、移植,不法圖利 █⊙◣ ██◣ == 獨角獸查 理 被活摘器官,死去的法輪功學員 http://big5.soundofhope.org/programs/162/131261-1.asp -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.136.58.58
jerrty:影響宅宅的產生 01/11 20:18
kkessherry:寧死也要上網 01/11 20:19
ShadowMask:塊陶阿 01/11 20:19
eva19452002:銀行線上交易系統都是用java寫的耶 01/11 20:21
HateSHE:哈哈 Windows瑕疵也一拖拉庫啊 那何不移除Windows?XDDD 01/11 20:21
snocia:因為一堆嚴重的被駭都是JAVA引起的 01/11 20:22
opthr1215:把JAVA改成任何東西都馬可以 改馬總統也通啊 01/11 20:22
Oracle5566:糟糕在一堆公司還在堅持用VB寫程式 01/11 20:22
opthr1215:這篇根本什麼都沒講到.. 01/11 20:22
Godclub5566:ios表示: 01/11 20:23
legendmtg:JAVA sucks 01/11 20:23
hiegg:所以初音也很危險囉? 01/11 20:24
opthr1215:而且..靠北 ANDROID不就是用JAVA寫的 這篇到底是三小 01/11 20:25
opthr1215:開發出每種電腦作業系統都能上的網站,因此廣受歡迎。 01/11 20:25
opthr1215:這樣很屌嗎 01/11 20:25
HateSHE:Java 1個瑕疵就得移除了 那Windows一百多個瑕疵不用移除? 01/11 20:28
typepeter:雖然不喜歡JAVA,但是這篇的專家也太弱了 嘴砲王 01/11 20:29
ShadowMask:有漏洞就移除 真的沒幾個軟體可以用了吧 01/11 20:37
bb44:轉錄至看板 Soft_Job 01/11 21:39 ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: bb44 (220.137.85.154), 時間: 01/11/2013 21:42:50
bb44:有像文中說得那麼糟? 01/11 21:43
PsMonkey:請不要沒事轉貼這種非科技媒體寫出來的新聞 01/11 22:07
ErnestKou:我先把JAVA砍了,不知道到底是不是真的這麼嚴重 01/11 23:17
luoqr:先把你的微軟砍了吧 那更危險.... 01/11 23:26
mars90226:http://ppt.cc/qWj4 看起來是挺嚴重的 01/12 00:40
jengjye:看了原新聞.....那個描述如果是真的就真的超嚴重 01/12 03:12
LaPass:到底是什麼洞....? 01/12 11:19
MonyemLi:google CVE-2013-0422 可以找到範例 01/12 23:25
kogrs:受影響的是java applet 不是有java就掛 01/13 00:06
MephistoH:applet很少人在用了吧... 01/25 15:37