Fw: [新聞] 美國官方警告:Java瑕疵 很危險

看板java作者 (BB)時間11年前 (2013/01/11 21:42), 編輯推噓4(406)
留言10則, 10人參與, 最新討論串1/3 (看更多)
※ [本文轉錄自 Gossiping 看板 #1Gy0BXpR ] 作者: extemjin () 看板: Gossiping 標題: [新聞] 美國官方警告:Java瑕疵 很危險 時間: Fri Jan 11 20:17:33 2013 【新聞】美國官方警告:Java瑕疵 很危險 http://www.epochtimes.com/b5/13/1/11/n3774057.htm 【大紀元1月11日報導】(中央社舊金山10日綜合外電報導)美國國土安全部今天警告, 商用軟體大廠甲骨文公司(Oracle Corp)Java軟體的1個瑕疵構成重大「遇駭」風險,民 眾應停止使用。 國土安全部電腦安全緊急應變小組(CERT)在官網發布的通知說:「這 個瑕疵目前成為攻擊的弱點,且據報漏洞已經被收入攻擊工具中。」 「我們目前還沒發現可行的解決方案。」建議的解決方案是解除安裝Java。 Java通常以網路瀏覽器的外掛程式運作,由於它讓開發人員用一種程式碼,就能開發出每 種電腦作業系統都能上的網站,因此廣受歡迎。 多家安全公司呼應CERT警告,表示駭客引導民眾進入佈滿陷阱的網站後,就可利用Java漏 洞在電腦上執行程式碼。 3名電腦安全專家今天告訴路透社,電腦用戶應該解除安裝Java,以避免受到攻擊。 安全公司 AlienVault Labs實驗室經理布拉斯科(Jaime Blasco)說:「Java一團糟,並 不安全。」「你必須解除安裝。」 網路安全供應商Rapid7的首席安全主管摩爾(HD Moore)表示,採用Mac OS X、Linux、 Windows等系統的電腦似乎都無法對攻擊免疫。 甲骨文發言人表示無法立即就此事置評。 ---------------------------------------------------------------- 補充一下,甲骨文說: *有 11 億台桌上型電腦執行 Java *每年下載 9.3 億次 Java Runtime Environment *有 30 億支行動電話執行 Java *Java 電話的每年出貨量是 Apple 和 Android 加起來的 31 倍 *所有藍光播放器均執行 Java *每年生產 14 億張 Java Card *Java 是機上盒、印表機、網路攝影機、遊戲、汽車導航系統、樂透終端設備、醫療裝置 、停車繳費機... 等的動力來源。 學寫JAVA這麼久,還真的有點好奇JAVA這最糟糕的地方糟糕在哪裡? -- 『我的腎臟被偷了~~』 中共偷了法輪功學員的內臟、眼角膜、 ◣ ╱ 皮膚等部位拿去盜賣、移植,不法圖利 █⊙◣ ██◣ == 獨角獸查 理 被活摘器官,死去的法輪功學員 http://big5.soundofhope.org/programs/162/131261-1.asp -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.136.58.58

01/11 20:18, , 1F
影響宅宅的產生
01/11 20:18, 1F

01/11 20:19, , 2F
寧死也要上網
01/11 20:19, 2F

01/11 20:19, , 3F
塊陶阿
01/11 20:19, 3F

01/11 20:21, , 4F
銀行線上交易系統都是用java寫的耶
01/11 20:21, 4F

01/11 20:21, , 5F
哈哈 Windows瑕疵也一拖拉庫啊 那何不移除Windows?XDDD
01/11 20:21, 5F

01/11 20:22, , 6F
因為一堆嚴重的被駭都是JAVA引起的
01/11 20:22, 6F

01/11 20:22, , 7F
把JAVA改成任何東西都馬可以 改馬總統也通啊
01/11 20:22, 7F

01/11 20:22, , 8F
糟糕在一堆公司還在堅持用VB寫程式
01/11 20:22, 8F

01/11 20:22, , 9F
這篇根本什麼都沒講到..
01/11 20:22, 9F

01/11 20:23, , 10F
ios表示:
01/11 20:23, 10F

01/11 20:23, , 11F
JAVA sucks
01/11 20:23, 11F

01/11 20:24, , 12F
所以初音也很危險囉?
01/11 20:24, 12F

01/11 20:25, , 13F
而且..靠北 ANDROID不就是用JAVA寫的 這篇到底是三小
01/11 20:25, 13F

01/11 20:25, , 14F
開發出每種電腦作業系統都能上的網站,因此廣受歡迎。
01/11 20:25, 14F

01/11 20:25, , 15F
這樣很屌嗎
01/11 20:25, 15F

01/11 20:28, , 16F
Java 1個瑕疵就得移除了 那Windows一百多個瑕疵不用移除?
01/11 20:28, 16F

01/11 20:29, , 17F
雖然不喜歡JAVA,但是這篇的專家也太弱了 嘴砲王
01/11 20:29, 17F

01/11 20:37, , 18F
有漏洞就移除 真的沒幾個軟體可以用了吧
01/11 20:37, 18F
bb44:轉錄至看板 Soft_Job 01/11 21:39 ※ 發信站: 批踢踢實業坊(ptt.cc) ※ 轉錄者: bb44 (220.137.85.154), 時間: 01/11/2013 21:42:50

01/11 21:43, , 19F
有像文中說得那麼糟?
01/11 21:43, 19F

01/11 22:07, , 20F
請不要沒事轉貼這種非科技媒體寫出來的新聞
01/11 22:07, 20F

01/11 23:17, , 21F
我先把JAVA砍了,不知道到底是不是真的這麼嚴重
01/11 23:17, 21F

01/11 23:26, , 22F
先把你的微軟砍了吧 那更危險....
01/11 23:26, 22F

01/12 00:40, , 23F
http://ppt.cc/qWj4 看起來是挺嚴重的
01/12 00:40, 23F

01/12 03:12, , 24F
看了原新聞.....那個描述如果是真的就真的超嚴重
01/12 03:12, 24F

01/12 11:19, , 25F
到底是什麼洞....?
01/12 11:19, 25F

01/12 23:25, , 26F
google CVE-2013-0422 可以找到範例
01/12 23:25, 26F

01/13 00:06, , 27F
受影響的是java applet 不是有java就掛
01/13 00:06, 27F

01/25 15:37, , 28F
applet很少人在用了吧...
01/25 15:37, 28F
文章代碼(AID): #1Gy1RSoZ (java)
文章代碼(AID): #1Gy1RSoZ (java)