赛迪网 > IT产品 安全 > 资讯
  IT资讯搜索
 
IT产品搜索
· 教育投影机采购指南 上半年电子产品投诉统计
· 商用办公产品解决方案 服务器市场价格战之争
· 多功能一体机评测报告 暑期IT产品促销大卖场
· 快来抢!奥运照片免费打印啦 华硕M51SN评测
· 市场热销精品打印机推荐 虚拟化技术渐成热门
· 扫描仪发展的过去与未来 路由基本协议与技术

Sun补丁发布不及时 令用户处于危险境地

发布时间:2007.07.13 04:54     来源:赛迪网    作者:ksanaka

安全厂商eEye Digital Security公司声称,由于不能及时发布安全更新补丁,Sun公司让许多用户处于危险之中,给黑客留下了可乘之机。

  EEye Digital Security安全公司在星期一表示,由于不及时发布安全补丁,Sun公司让数百万的Java用户处于危险之中。

  为了说明这个问题,eEye公司指出Java运行时环境中最近发现的一个漏洞。

  EEye公司在今年一月份在Java Network Launching Protocol中发现了一个严重漏洞。黑客们可以利用这个漏洞通过恶意网站在任意启动了Java功能而且访问该恶意网站的电脑上安装非法软件。

  这个漏洞在6月底就得到了修复,但是Sun公司一直没有向全球数百万Java用户发布补丁。相反,它只在网站上为开发商们提供了一个补丁。

  Sun公司发言人表示,这么做是为了在将补丁提供给消费者之前通过开发商的测试进一步确定补丁中没有漏洞。

  EEye公司首席技术官Marc Maiffret说,这样不及时发布补丁实际上存在一个问题,就是黑客们有机会利用Java漏洞开发出攻击代码,从而对全球数百万未安装补丁的用户发起攻击。

  Argeniss Information Security公司首席执行官Cesar Cerrudo说,将Java用户像这样置于不设防的处境中是非常危险的。但是考虑到Sun公司将在本周晚些时候发布补丁,黑客们可以用来开发出攻击代码的时间也并不多。

责任编辑:封小明


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Sun发SPARC企业服务与虚拟化解决方案 (04-24) · Sun计划于9月12日发布新服务器产品线 (04-09)
· 挺进16核!多核服务器处理器新年井喷 (03-02) · AMD在服务器市场大幅攀升 Sun大放异彩 (02-27)
· 高歌猛进 06年Sun服务器销售增速15.4% (02-27) · 存储分析 Sun公布07存储产品发展蓝图 (02-11)
· Sun计划07年下半年发售Niagara2服务器 (02-09) · Sun重拾旧爱英特尔原因:技术太诱人 (01-28)
· Sun与Intel结盟将引发x86服务器价格战 (01-26) · Sun与英特尔公司宣布将缔结战略联盟 (01-24)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管