360發布JAVA漏洞警報:財務、辦公類電腦受影響最大
財務會計等辦公人群需要注意了:近期一些黑客論壇曝光了一種新的JAVA漏洞攻擊方式,攻擊目標是所有安裝了JRE(JAVA運行環境)的用戶電腦,而JRE一般是通過財務軟件、辦公自動化軟件等行業軟件裝入用戶電腦。360安全中心為此發布安全警報稱,財務、辦公類電腦應盡快升級JRE到最新版本(6U24),防止電腦中的重要辦公資料被黑客竊取。
經360安全中心分析,電腦用戶遭到JAVA漏洞攻擊有兩個前提:第一,電腦中裝有JAVA運行環境,比如安裝了財務類軟件;第二,打開“掛馬”網頁,這時電腦就會自動下載運行木馬病毒,從而被黑客遠程控制,嚴重威脅到用戶的文件資料安全。
“值得關注的是,所有版本的Windows系統和IE瀏覽器都會受到JAVA漏洞的影響,包括剛剛發布的IE9瀏覽器。此外,Firefox瀏覽器也會受到漏洞影響。”360安全專家石曉虹博士表示。據估計,國內受JAVA漏洞影響的用戶數量在千萬級以上。
不過,由于Oracle公司已經發布更新版本修復了JAVA漏洞,用戶可以通過升級JRE版本的方式防御掛馬網頁攻擊。石曉虹博士建議財務、辦公類電腦用戶,如果遇到電腦忽然變慢、硬盤燈無故狂閃的情況,應立即使用360安全衛士等專業安全軟件全盤掃描查殺木馬。