Java安全漏洞 IE火狐遭殃 Chrome用戶不必?fù)?dān)心
據(jù)國外媒體報道,互聯(lián)網(wǎng)安全專家 4月14日警告稱,基于Java技術(shù)的應(yīng)用程序解決方案Java Web Start中存在安全漏洞。目前已經(jīng)發(fā)現(xiàn)黑客利用該漏洞攻擊用戶電腦,使用戶直接鏈接到Songlyrics.com.網(wǎng)站的行為,預(yù)計黑客將利用該漏洞對更多用戶展開攻擊。
捷克國內(nèi)著名殺毒軟件企業(yè)AVG公司首席研究院羅杰·湯普森稱,Java Web Start中的安全漏洞將對Windows操作系統(tǒng)下運行的火狐瀏覽器及IE瀏覽器造成潛在威脅。但就目前的研究結(jié)果表明,谷歌的Chrome瀏覽器不會造成安全威脅。
目前已經(jīng)發(fā)現(xiàn)黑客利用這個Java安全漏洞,及俄羅斯境內(nèi)的一個Adobe Reader服務(wù)器上的安全漏洞對全球電腦用戶進(jìn)行攻擊,使用戶瀏覽器直接鏈接訪問Songlyrics.com網(wǎng)站。當(dāng)用戶訪問一個托管惡意代碼的網(wǎng)頁后,即使用戶沒有點擊網(wǎng)頁上的廣告,廣告中帶有的惡意iFrame插件將自動使用戶瀏覽器鏈接托管服務(wù)器。其中,一種攻擊會造成用戶電腦在window操作系統(tǒng)下彈出Adobe Reader對話框,另一種攻擊會使用戶電腦鏈接到另外的服務(wù)器上抓取惡意Java文件。
【編輯推薦】