按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

趨勢科技揭露 Java零時差漏洞,可能導致遠端可在受害系統執行任意程式碼

CVE編號 尚無CVE編號
影響產品 Java 1.8.0.45,但舊版的Java 1.6與Java 1.7則不受影響
解決辦法 甲骨文已收到漏洞通報,但尚未釋出修補程式,趨勢則建議使用者可暫時關閉瀏覽器的Java功能
張貼日 2015-07-15
上稿單位 TWCERT/CC

趨勢科技揭露一個新的Java零時差漏洞,駭客集團「典當風暴」(Pawn Storm)已針對該漏洞打造零時差攻擊程式,駭客若攻擊成功將可執行任意程式並危害使用者系統的安全。

回頁首