news center

Java漏洞可能会影响PC操作系统

Java漏洞可能会影响PC操作系统

作者:栾憾汪  时间:2017-09-12 10:01:04  人气:

Will Knight发现一个严重的软件错误同时打开了各种台式计算机以进行潜在的攻击这个漏洞存在于Java中,它可以在各种计算机操作系统上运行 - 从微软的Windows到自由软件Linux - 这意味着利用它的任何蠕虫都可能遇到各种各样的计算机平台该漏洞被计算机安全公司Secunia评为“非常关键”,一些专家认为这可能会导致跨平台计算机蠕虫的发展该漏洞是在Java插件中发现的 - 这是一个软件包,它允许用Java编程语言编写的小程序在计算机上自动运行这些小代码块(称为“applet”)通常嵌入在网页中,可用于显示小动画或播放声音 Java插件与各种Web浏览器捆绑在一起,Java可以在不经过修改的情况下在不同的操作系统上运行,从而提高了漏洞的严重性软件错误通常限于一个操作系统或应用程序尽管某些版本的Windows没有预装Java,而旧版本的Java也没有受到影响,但Secunia首席技术官Thomas Kristensen表示,数百万互联网用户可能很脆弱 “如果你要访问一个恶意网站,它可以获得对你的系统的完全访问权限,”他告诉“新科学家”杂志克里斯滕森补充说,如果这样的漏洞可以被利用,“进行这些改变将是相当容易的,以便[蠕虫]真正跨平台” Java的设计考虑了安全性,Java applet通常被限制在“沙箱”边界之外的计算机上执行任何操作它内置于Java运行时环境中,它将Java代码转换为计算机系统可以理解的形式但是,由一位独立的芬兰研究人员Jouko Pynnonen发现的这个漏洞可以用来让applet到达它的沙箱之外,并干扰受害者的计算机 “这样的[app] applet然后可以采取用户可以采取的任何行动:浏览,读取或修改文件,将更多程序上传到受害者系统并运行它们,或者从系统发送数据,”Pynnonen写道,他的网站 “Java是一种跨平台语言,因此同样的漏洞利用可以在各种[操作系统]和架构上运行,”Pynnonen在11月23日发布的警报中补充道 Java插件捆绑了Java软件开发人员套件和Java运行时环境避免这个漏洞的唯一方法是升级到每个版本的最新版本众所周知,Java插件漏洞会影响Microsoft的Windows平台和Linux操作系统它还在Internet Explorer和竞争对手Firefox和Opera上进行了测试但是,该漏洞尚不清楚会影响Apple的OSX操作系统 Java语言由Sun Microsystems于1994年发布,并很快被纳入Netscape Web浏览器更多关于这些主题: