新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
F-Secure:Java 現漏洞,電腦上敏感資料隨時外流
2011 / 12 / 27
本篇文章內容由廠商提供,不代表資安人科技網觀點
(2011年12月27日,台北訊)芬蘭防毒軟體公司 F-Secure 發現了一個 Java 的漏洞,並已影響超過萬台電腦。最新發現的 Java 漏洞出現在舊版的 Java 上,如果用戶並未更新到最新版本的 Java,便可能受影響。這個漏洞可以讓 Java 程式避過任何安全限制,並執行任何 Java 程式碼。這將導致攻擊者可以使用 Java 程式監視用戶有沒有「複製」或「貼上」過任何資料,同時並自動竊取這些敏感資料,如銀行密碼、個人資料等。
一般情況下,如果 Java 程式要拿取用戶資料,Java 系統會詢問用戶是否接受,但這次漏洞可以讓攻擊者,在不經過用戶授權的情況下,而隨便執行任何相關程式碼,造成用戶資料外洩的風險。
F-Secure 大中華區總監李力恆表示:「Java 和 JavaScript 是不同的東西,很少用戶會留意到他們的瀏覽器大多也裝有並啟用 Java,同時也很少會真正考慮他們是否真的需要使用 Java。我們建議 Java 的用戶應該盡快檢查他們的 Java 版本,是否已經更新到最新版本。而且如果沒有必要的話,可考慮關閉瀏覽器的 Java 功能,以防不法之徒利用這些漏洞偷取個人資料。如果真的要使用 Java 來進行網路銀行交易,可以考慮在平常使用的瀏覽器中關閉 Java,並安裝第二個瀏覽器來專門登入值得信任、使用 Java 的網站。」
另外,根據 F-Secure 的調查,Chrome 瀏覽器在沙盒技術或其他安全性擴充元件的安全性很高,許多 Java 的漏洞攻擊也無法入侵 Chrome 瀏覽器的用戶,同時,Chrome 預設也不會透過 Adobe Reader 的外掛元件來開啟 PDF 檔案。所以如果真的需要使用 Java,可考慮使用 Chrome。
Java 漏洞
資料外洩
最新活動
2026.05.06
5/6(三) 2026資安企業募資輔導計畫-計畫輔導資源說明會暨數產署百億資金媒合會
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
2026.05.20
SEAGATE x RUCKUS x Commvault 加速數位佈局:資料儲存、安全防禦、高效傳輸
2026.05.21
漢昕科技X線上資安黑白講【AI精準分析遏止郵件威脅,情資驅動曝險管理與自動回應】2026/5/21開講!
看更多活動
大家都在看
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
美國 NIST 調整 NVD 運作機制:低優先漏洞將不再獲得完整技術分析與嚴重性評分
nginx-ui 漏洞敲出 MCP 系統性盲點:AI 整合繼承權限、卻不繼承防護
Fortinet推FortiOS 8.0,整合AI治理與量子韌性升級企業資安防護
美國CISA緊急擴充KEV清單,五大漏洞威脅Windows與網路設備
資安人科技網
文章推薦
荷蘭軍情機構示警:中國網攻能力已與美國並駕齊驅,大量行動潛伏未被偵測
關鍵基礎設施資安警訊:美國電力商 Itron 遭駭,DC 電源調節器成新型攻擊入口
Mandiant示警:企業搶導AI卻忘基本功,舊漏洞趁虛釀成無聲入侵