(美國)美國國土安全部1月10日警告指,使用率相當高的甲骨文(Oracle)軟體Java爆發嚴重安全漏洞問題,恐令全球數億台安裝該軟體的個人電腦遭到駭客惡意攻擊,建議使用者應該立即解除安裝停用。
早在此之前,一些安全專家就事先向成千上萬的普通用戶和企業用戶發出警告,禁止使用Java軟件上網。這次美國政府機構罕有地建議電腦用戶完全禁用某種軟件,無疑是進一步強化了這些專家的警告。
駭客侵入執行任意指令
警告稱,駭客已經發現如何檢測到Java軟件,並通過該軟件來安裝惡意軟件,從而讓他們能夠開展各種網絡犯罪,包括盜竊用戶身份證號,並將被感染的電腦作為網絡的一部份,以此來攻擊其它網站等。
美國土安全部轄下的“電腦緊急迅速反應小組”10日在官方網站上警告,Java7升級10及之前的版本,包含一個不明的安全漏洞,可讓駭客侵入PC自遠端執行任意指令。他們目前還沒有到解決該問題的可行方案。該小組警告,駭客可以誘騙目標訪問一些惡意網站,這些惡意網站可以藉助Java軟件的漏洞來感染用戶的個人電腦。
此外,這種攻擊還可以通過上傳惡意軟件的方式來感染合法的網站,而且還可以感染用戶信任的網站,因為他們在此前使用這些網站時並沒有發現任何問題。美國政府機構因安全漏洞而建議電腦用戶完全禁用某種軟件,特別是像Java這樣被廣泛使用的軟件,的確非常少見。(馬來西亞星洲日報)