2月27日消息,据国外媒体报道,波兰一家安全公司Security Explorations昨日向甲骨文提交了一份漏洞报告文件显示,近日频频爆出零时差攻击事件且持续更新的Java仍有致命漏洞。 据悉,最新发现的两个Java漏洞,若在Java 7 update 15中同时运用这两个漏洞,恶意软件完全不受Java沙箱保护机制的任何限制。这两个漏洞只在Java 7环境之下有效,旧版Java 6则不受影响。 近期Java零时差攻击事件频传,受害的厂商包括苹果、Facebook、Twitter与微软等IT巨头。 专家认为这些大型科技公司都中招,那么实际受影响的人员可能会很多。
责任编辑:边境
|