【问题标题】:Is Google Chrome Vurnerable to Zero Day Java Exploit like IE?Google Chrome 是否像 IE 一样容易受到零日 Java 漏洞的攻击?
【发布时间】:2013-01-22 00:04:07
【问题描述】:

我已经看到 IE 6 到 10 可以使用 Zero Day Java Exploit (CVE-2013-0422) 轻松利用 如果IE被利用了..我们可以访问硬盘文件甚至cookies或密码.. 太危险了

This is the screenshot

而且谷歌浏览器必须有Java扩展名..

问题是 Google Chrome 是否有可能成为 Java 0 Day Exploit????

【问题讨论】:

    标签: java security internet-explorer google-chrome exploit


    【解决方案1】:

    是的。如果浏览器启用了 Java(不是 Javascript),那么它与运行易受攻击的 Java 版本的其他任何东西一样易受攻击。这适用于 Firefox、Safari 等。

    保护自己的唯一方法是禁用 Java 插件/扩展并等待补丁。

    【讨论】:

    • 哦,谢谢。所以你的意思是java运行时没有浏览器中的javascript。所以如果我启用 javascript 没关系 .. 因为几乎所有网站都使用 javascript .. 最好先禁用我的 Java
    • @supersam654 Oracle 已经发布了应该可以解决问题的 7u11,
    • @fvu 是的,我很高兴他们做到了。但是,这适用于任何 Java 漏洞利用(无论是零日漏洞还是旧漏洞)。
    • 嘿,你的意思是有一个前 0 天的 java 漏洞利用:O
    • 存在大量安全问题!我在维基百科页面上找到的快速link 解释了更多信息。大多数增量更新(例如 6.21 到 6.22)通常包含至少十几个补丁。其中很大一部分通常与安全相关。
    猜你喜欢
    • 2022-01-17
    • 1970-01-01
    • 1970-01-01
    • 2015-12-31
    • 1970-01-01
    • 2016-04-29
    • 2015-06-08
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多