甲骨文数据安全灾难盘点难道真的是树大招风

甲骨文数据安全灾难盘点 难道真的是树大招风

甲骨文作为IT企业中的大树一度引领IT的走向,但是数据安全漏洞却是一直笼罩在它头上的一团挥不去的阴影。

关于Java的安全事件屡屡发生,黑客通过发现IE浏览器中Java插件的漏洞,在有漏洞的用户计算机中安装恶意软件。近日 甲骨文发布了Java的一个紧急更新。由于一个严重漏洞的曝光,美国政府数天前建议PC用户暂时禁用Java,以免遭到黑客攻击。

但是通过Java,可以运行客户端桌面应用程序和向WEB浏览器拓展,这使得Jave成为 了一枚定时炸弹,随时爆发安全隐患。

下面我来来盘点一下Java 安全的真相:

1、安全关注:客户端的Java

黑客往往利用Java在浏览器中的插件来攻击Java的客户端,甲骨文此次紧急更新解决了Java 7的两个漏洞,攻击者就是攻击了Java中的漏洞代码。黑客已经知道如何利用Java的一个漏洞去安装恶意软件,这可能导致个人信息泄露,或是使用户计算机成为僵尸网络中的一员。甲骨文表示,此次曝光的漏洞仅对Java 7有影响。

2、零日漏洞仍然是一个漏洞

Java使用非常广泛,已经成为黑客的主要攻击对象之一。去年Java使用率已超越Adobe公司的Reader软件,成为最易受黑客攻击的软件。Oracle此次发布的更新包含了安全漏洞CVE-2013-0422的补丁,同时也改变了默认的Java安全级别设置。任何未签名的Java Applet或Java Web Start应用程序运行时总是会被提示,这样可以防止恶意应用被下载,对用户来说这可能会带来的影响是需要多确认一下。

3、美国国土安全部建议:禁用Java

之前美国国土安全部称Java带来了风险,并建议用户关闭软件。尽管Oracle发布了一个Java漏洞的修复补丁,但该部门在当天更新的安全注意事项(security note)里仍表示,Java 7的_update11实际上可能没有限制特权代码的访问。禁用Java可以确保企业不受Java漏洞的侵害。

4、攻击者仍追捧Java漏洞的攻击

目前 Java 已经成为了黑客的主要攻击目标。根据卡巴斯基实验室的报告,超过半数的攻击都是针对 Java 发起的,Adobe Reader 软件占 28% 的“攻击份额”,Windows 系统和 IE 浏览器的份额则为3%。

Java漏洞被网络攻击者追捧,而这里漏洞的攻击对罪犯非常有吸引力,因为可以通过Java漏洞来攻击可利用的目标。

5、限制Java的管理工具

到底是启用Java还是禁用Java?事实上,没有使用Java可以做到百分之百的安全。但是却可以降低被攻击的风险。例如通过完善网络架构,IT管理员加强网络保护等措施保护网络边界的安全。针对企业的浏览器Java扩展,可以选用第三方的策略工具,提供了一个高层次的集中管理Java环境,这种集中管理应用程序还允许远程禁用Java,提高Java中执行的安全性能。

6、用Java进行基于浏览器的桌面应用程序开发

黑客找到了利用Java网络浏览器版本漏洞将恶意软件安装在PC上的方法,从而实施各种犯罪行为,从窃取身份证信息到利用受感染的电脑对网站发动广泛攻击。为了使企业更容易保护Java,甲骨文可能会推出不同类型的Java系列。一个快速的解决方法就是使企业能够在台式机上安装Java运行时环境,而无需安装浏览器扩展。

甲骨文数据安全灾难盘点 难道真的是树大招风

甲骨文作为IT企业中的大树一度引领IT的走向,但是数据安全漏洞却是一直笼罩在它头上的一团挥不去的阴影。

关于Java的安全事件屡屡发生,黑客通过发现IE浏览器中Java插件的漏洞,在有漏洞的用户计算机中安装恶意软件。近日 甲骨文发布了Java的一个紧急更新。由于一个严重漏洞的曝光,美国政府数天前建议PC用户暂时禁用Java,以免遭到黑客攻击。

但是通过Java,可以运行客户端桌面应用程序和向WEB浏览器拓展,这使得Jave成为 了一枚定时炸弹,随时爆发安全隐患。

下面我来来盘点一下Java 安全的真相:

1、安全关注:客户端的Java

黑客往往利用Java在浏览器中的插件来攻击Java的客户端,甲骨文此次紧急更新解决了Java 7的两个漏洞,攻击者就是攻击了Java中的漏洞代码。黑客已经知道如何利用Java的一个漏洞去安装恶意软件,这可能导致个人信息泄露,或是使用户计算机成为僵尸网络中的一员。甲骨文表示,此次曝光的漏洞仅对Java 7有影响。

2、零日漏洞仍然是一个漏洞

Java使用非常广泛,已经成为黑客的主要攻击对象之一。去年Java使用率已超越Adobe公司的Reader软件,成为最易受黑客攻击的软件。Oracle此次发布的更新包含了安全漏洞CVE-2013-0422的补丁,同时也改变了默认的Java安全级别设置。任何未签名的Java Applet或Java Web Start应用程序运行时总是会被提示,这样可以防止恶意应用被下载,对用户来说这可能会带来的影响是需要多确认一下。

3、美国国土安全部建议:禁用Java

之前美国国土安全部称Java带来了风险,并建议用户关闭软件。尽管Oracle发布了一个Java漏洞的修复补丁,但该部门在当天更新的安全注意事项(security note)里仍表示,Java 7的_update11实际上可能没有限制特权代码的访问。禁用Java可以确保企业不受Java漏洞的侵害。

4、攻击者仍追捧Java漏洞的攻击

目前 Java 已经成为了黑客的主要攻击目标。根据卡巴斯基实验室的报告,超过半数的攻击都是针对 Java 发起的,Adobe Reader 软件占 28% 的“攻击份额”,Windows 系统和 IE 浏览器的份额则为3%。

Java漏洞被网络攻击者追捧,而这里漏洞的攻击对罪犯非常有吸引力,因为可以通过Java漏洞来攻击可利用的目标。

5、限制Java的管理工具

到底是启用Java还是禁用Java?事实上,没有使用Java可以做到百分之百的安全。但是却可以降低被攻击的风险。例如通过完善网络架构,IT管理员加强网络保护等措施保护网络边界的安全。针对企业的浏览器Java扩展,可以选用第三方的策略工具,提供了一个高层次的集中管理Java环境,这种集中管理应用程序还允许远程禁用Java,提高Java中执行的安全性能。

6、用Java进行基于浏览器的桌面应用程序开发

黑客找到了利用Java网络浏览器版本漏洞将恶意软件安装在PC上的方法,从而实施各种犯罪行为,从窃取身份证信息到利用受感染的电脑对网站发动广泛攻击。为了使企业更容易保护Java,甲骨文可能会推出不同类型的Java系列。一个快速的解决方法就是使企业能够在台式机上安装Java运行时环境,而无需安装浏览器扩展。


相关内容

  • 2006盘点保健品会议营销
  • 2006盘点保健品会议营销 如果说2003年是会议营销创新年.2004年是会议营销发展年.2005年是会 议营销的灾难年,那2006则是会议营销的调整年. 会议营销市场六大事件 珍奥取消直销牌照:2005年绝对是珍奥的灾难年,几个年销售过亿的经销商只有上海的老施还貌和心不和,转到2006年珍奥总裁陈 ...

  • 谁无人生失意时 全球10位顶级大佬失利盘点
  • 全球10位顶级大佬失利盘点 谁无人生失意时,对于很多成功者来说,能够在失意时仍然不失信心,有时比实力和运气更加重要.即便是那些叱咤风云的全球大佬们,很多也都经历过或大或小的失败,但共同点是,他们都挺过来了. 以下是白手起家的全球10位顶级富翁曾经所经历的失利盘点,看看这些大佬们是如何战胜失利阴影的. ...

  • [科技评论]当今机器人界的六大趋势及其影响
  • 我 们身边的种种迹象表明,机器人领域正在经历一次大的变革.机器人在媒体中获得极大关注.很多本身业务与机器人并无关联的大公司突然开始扎堆"抢购"机器人公司.一些几年前还没人注意的国家突然一跃成为机器人领域的主要玩家.云计算的应用和社交媒体的发展让过去限制机器人设计.使用的许多因素不 ...

  • 10种经典外企管理模式
  • 著名外企基本上都在本国经营卓越,拥有优质企业文化与管理制度,并享有世界知名品牌和完善的产品服务体系.他们在中国具有良好社会形象,对中国本土人才成长,技术创新有良好支持. 10家公司,10种模板.欧美公司以品牌和行销著称,在高科技行业和人才培育方面见长:日韩企业带来先进的制造业管理方法与理念,在自动化 ...

  • 中国公益事业发展现状剖析
  • 转载 善捐之力 政府起了什么作用 52岁的王明生(化名)是上海市南汇县大团镇的农民,患有精神分裂症.照片上的他像一头肮脏的狮子难以想象他在发病前是一名技术精湛的理发师. 王明生确实像狮子一样危险,他纵火烧毁了自家的房屋.他曾三次被送进医院治疗,每次出院后又再次变成另一个人.王明生没有结过婚,父母已 ...

  • 财务分析专员的个人简历模板
  • 财务分析专员的个人简历模板 姓 名: 张先生 性 别: 男 婚姻状况: 已婚 民 族: 汉族 户 籍: 江西-九江 年 龄: 30 现所在地: 广东-东莞 身 高: 165cm 希望地区: 广东-东莞. 广东-深圳 希望岗位: 财务/审(统) 计类-成本经理/主管 财务/审(统) 计类-财务分析师 ...

  • 魔兽争霸经典语录
  • 1、SB年年有,今年特别多!2、不怕狼一样的对手,就怕猪一样的队友! 许褚:从哪里跌倒,就从那里爬起来.(大招) 司马懿:我就象那一把火,熊熊火焰燃烧了你.(不用多说了吧) 典韦:脖子粗粗,脑袋大大,不是大款,就是伙夫.(外貌) 魏延:人多力量大!(分身) 麻袋和马超:打虎亲兄弟.(摆明的) 小夏侯 ...

  • 关于iphne的狗血故事
  • 我是一个程序员,上周参加了一个开源软件交流大会,其实会上并没有听到什么新鲜的东西.但是在会中,偶然间听到了一个关于iphone的秘密,却着实令我震惊了,事情具体是这样的,听我慢慢道来. 大会是上午9:00点开始,主持人寒暄了一会,就由国内国外的一些it行业的从业人员来分享自己在开发中的一些经验,心得 ...

  • 张五常谈中国青年
  • 张五常谈中国青年 中国愤青为什么爱骂人 互联网无疑是人类的一个奇怪发明.对我们这些写稿先生,这发明提供了机会,也惹来是非.可不是吗?一篇专栏文章在刊物发表后,传到网上去,不几天扩散到无数网页.不知世界上有多少个中文网站.一位同学说,年多前我发表的<悼小凯>有一万四千个网页转载.搞不清「站 ...