新聞中心
最近甲骨文公司發(fā)布了重大的安全補(bǔ)丁,在這次更新的40個補(bǔ)丁中,37個“無需驗證即可被遠(yuǎn)程利用”。然而,有跡象表明,大多數(shù)企業(yè)并沒有急于部署這些補(bǔ)丁。

網(wǎng)站建設(shè)哪家好,找創(chuàng)新互聯(lián)!專注于網(wǎng)頁設(shè)計、網(wǎng)站建設(shè)、微信開發(fā)、微信平臺小程序開發(fā)、集團(tuán)企業(yè)網(wǎng)站建設(shè)等服務(wù)項目。為回饋新老客戶創(chuàng)新互聯(lián)還提供了子長免費建站歡迎大家使用!
事實上,大多數(shù)企業(yè)可能會忽略此修補(bǔ)程序。盡管甲骨文發(fā)布了具有更新安全功能的新版本Java,并在4月中旬發(fā)布了Java補(bǔ)丁更新,web安全公司發(fā)現(xiàn),近93%的Java用戶仍然未升級到新版本的軟件。
Websense公司表示,甲骨文在4月16日發(fā)布的關(guān)鍵補(bǔ)丁更新包含42個新的涉及Java SE產(chǎn)品的安全修復(fù)程序。甲骨文指出,在這些漏洞中,39個漏洞無需驗證就可以遠(yuǎn)程被利用;另外有兩個漏洞可用于Java的服務(wù)器部署。
在補(bǔ)丁發(fā)布的兩天后,Websense報告稱,不到2%的用戶安裝了這個Java補(bǔ)丁——Java SE版本7 更新 21。在發(fā)布的一個月后,Websense表示,使用最新版本Java的在線web請求數(shù)量只有7%。由于互聯(lián)網(wǎng)中有很多漏洞利用代碼,廣大用戶仍然容易受到攻擊。
Websense稱,在過去七周中,該公司使用其ThreatSeeker Network來追蹤最新版本Java的使用情況。該工具收集網(wǎng)頁、文檔、可執(zhí)行文件、移動應(yīng)用、流媒體、社交媒體和電子郵件內(nèi)包含的內(nèi)容。
該Java補(bǔ)丁可用性通過大家口口相傳,和甲骨文Java自動更新,Websense表示,“我們注意到,一些企業(yè)開始愿意安裝該補(bǔ)丁?!北M管如此,92.8%的Java用戶仍然易受攻擊。
分析師表示,理想的解決方法是禁用瀏覽器內(nèi)的Java?!澳壳暗奶魬?zhàn)是,很多企業(yè)甚至不知道哪些應(yīng)用需要運行Java,禁用Java將會造成很多應(yīng)用無法正常運行,”Forrester研究公司安全和風(fēng)險管理高級分析師Rick Holland表示,“企業(yè)應(yīng)該花時間來全面整理其應(yīng)用,這需要運作周期,而很多公司并沒有運作周期?!?/p>
這些操作挑戰(zhàn)是造成Java補(bǔ)丁推遲部署的主要原因之一,Holland補(bǔ)充說,“對于微軟產(chǎn)品,很多公司都有相對成熟的補(bǔ)丁和配置管理計劃,但對于第三方應(yīng)用,這些操作挑戰(zhàn)就變得更加明顯?!?/p>
網(wǎng)站標(biāo)題:甲骨文Java補(bǔ)丁已發(fā)布 但大多數(shù)用戶沒有更新
文章路徑:http://www.dlmjj.cn/article/dpipdsd.html


咨詢
建站咨詢
