6月9日消息,據國外媒體報道,Java SE6平臺被發現有17個可被遠程利用的漏洞,其中大部分可能會導致Apple標注的管制代碼執行(arbitrary code execution)類別漏洞,為此,甲骨文發布了升級更新補丁Update 26。
該補丁中,11個僅針對Java SE客戶端,有一個僅適用于服務器版的Java SE,其余部分則對兩種平臺都起作用。
為了避免惡意襲擊造成危害,Oracle強烈建議用戶盡快采用關鍵補丁更新CPU ( Critical Patch Update)進行修補。
Java漏洞主要會引起強制下載襲擊讓用戶感染馬威爾病毒,實際上,據在線網頁漏洞工具所抓捕的數據顯示,Java漏洞是影響最大的漏洞。
Java平臺是一些像OpenOffice等主流的桌面應用程序能正常運行所必須的,但目前它也正在被AJAX 和 HTML5一些網頁技術所超過。然而,由于大部分的攻擊主要來自網頁,但目前網頁上并不再會有太多的Java內容,所以用戶得自己手動將Java瀏覽器插件卸載掉。
推薦閱讀
蘋果CEO喬布斯親身發表最新行動設備操作系統iOS5后不到24小時,網絡上竟出現黑客宣稱已成功越獄,亦即可使用非經蘋果授權的應用程序,速度之快令人驚訝。 6月8日消息,據外電報道,蘋果CEO喬布斯親身發表最新行動設備>>>詳細閱讀
本文標題:甲骨文發布Java 6 Update 26補丁修復漏洞
地址:http://m.sdlzkt.com/a/xie/20111230/176655.html