起步软件技术论坛
搜索
 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 1483|回复: 1

[处理中5] 有关java6 安全漏洞的问题

[复制链接]

80

主题

345

帖子

1668

积分

金牌会员

Rank: 6Rank: 6

积分
1668
发表于 2013-8-29 08:09:40 | 显示全部楼层 |阅读模式
本帖最后由 rzport_lq0 于 2013-8-29 14:09 编辑

早上看到关于java6的安全漏洞的文章。起步推荐的是1.6.23版本。但是oracle现在已经不对java 6做更新了。不知道起步有啥应对的方式不?也不知道X5对JAVA版本的依耐性如何?

以下是链接和全文:

http://www.oschina.net/news/43663/java-6-exploit-found-in-the-wild
安全研究人员 呼吁使用 Oracle Java 6 的用户尽快升级到 Java 7 以避免成为活跃网络攻击者的受害者。
F-secure 的高级分析师 Timo Hirvonen 这个周末通过 Twitter 发布了一个关于 Java 6 的安全警告,名为 CVE-2013-2463.
PoC for CVE-2013-2463 was released last week, now it's exploited in  the wild. No patch for JRE6... Uninstall or upgrade to JRE7 update 25.
— Timo Hirvonen (@TimoHirvonen) August 26, 2013
CVE-2013-2463 问题 Oracle 已经在2013年6月发布的 Java 7 关键补丁更新中修复。但 Java 6 同样有此问题,但 Java 6 在2013年4月过后就不再更新,因此没有为 Java 6 准备的补丁。
云安全提供商 Qualys 对此漏洞的描述是:隐式的零日漏洞,而且可能被广泛利用。
而目前仍有大量的用户在使用 Java 6,这一比例超过了 50%!

31

主题

1856

帖子

3070

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
3070
发表于 2013-8-29 17:59:15 | 显示全部楼层
x5 jdk 1.5 以及以上就可以,可以使用新的jdk
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|X3技术论坛|Justep Inc.    

GMT+8, 2024-5-1 03:39 , Processed in 0.060988 second(s), 22 queries .

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表