Java更新补漏洞 美国土安全部仍说勿用!
▲美国国土安全部警告Java软体有安全漏洞,强烈要求立即停止使用。(图/取自甲骨文官网)
电脑技术公司甲骨文(Oracle Corp.)已释出Java软体安全漏洞的解决方案,修补了Java在浏览器中的两个漏洞,但美国国土安全部(United States Department of Homeland Security)仍建议网友不要用。
甲骨文软体安全总监毛瑞斯(Eric Maurice)在部落格建议使用者「尽速施行公司释出的安全警示」,因为骇客可利用Java 7的两个安全漏洞,与多个网站互动,「诱骗不知情者浏览恶意网站」,进而控制电脑。
尽管甲骨文「补破网」,但美国国土安全部于美国时间14日仍在电脑紧急状况因应小组(Computer Emergency Readiness Team)的网站上贴文,指出骇客很可能会找出新版Java的弱点,而在推出适当的更新版前,「使用者应考虑停止在浏览器上使用Java」。