您当前位置:首页 > 资讯中心 > 信息安全

为免攻击困扰 甲骨文弃用Java浏览器插件

cn">

甲骨文公司宣布在下一版本的Java Development Kit中将弃用Java浏览器插件,该公司已经要求开发人员开始迁移Java applet到新的Java Web Start技术。

甲骨文明确表示,这一举措并不完全出于自愿,并指出“很多浏览器供应商已经移除或宣布计划移除基于标准的插件支持,这可能让我们无法嵌入Flash、Silverlight、Java和其他基于插件技术”。甲骨文公司并没有提及安全增强软件,例如微软的Enhanced Mitigation Experience Toolkit(EMET),该软件一直提供选项来阻止浏览器插件,因为这些插件可能用作攻击媒介。

甲骨文表示,在其第九个版本的Java Development Kit(JDK)将弃用浏览器插件,并建议开发人员迁移applet到Java Web Start,这让Java applet可在没有插件的情况下在浏览器中启动。然而,甲骨文指出,如果迁移到Java Web Start不可行,开发人员还可为该应用创建本地安装器或使用被称为WebView的功能,该功能让应用使用嵌入版WebKit来渲染HTML5内容。

Beyond Trust公司技术副总裁Morey Haber警告说,在这种迁移中,开发人员面临巨大挑战。

“很多金融和医疗保健应用是纯Java,它们也将不得不作出调整,”Haber表示,“虽然这里有过渡路径,但放射科医师或理财规划师等专业人士使用的传统应用将需要较旧的浏览器,这些应用仍然可能受到攻击,在它们迁移到新的版本或供应商之前,用户和数据多面临巨大风险。”

更糟糕的是,Web Start在安全方面可能没有更好。

“Java Web Start漏洞也可能被利用,就像applet,”Haber表示,“所以即使插件支持终止,用户仍然需要更新Java来缓解漏洞。”

甲骨文还没有宣布Java浏览器插件的终止日期,专家估计,大多数公司在一两年内不会过渡到Web Start,有的公司可能需要长达10年时间。

Rapid7公司安全研究经理Tod Beardsley敦促企业尽快转移到Java Web Start,因为攻击者可能会更新对Java浏览器插件攻击向量的攻击。

“正如微软停止对Windows XP的支持,我们并不会看到对Java插件停止支持会立即消除依靠它的应用。尽管Java插件已经没那么流行,仍然有很多内部网络需要Java插件来运行其内部应用,”Beardsley表示,“在进行过渡的企业应该格外警惕,因为任何知道该技术未公开漏洞的人现在都会开始考虑利用漏洞—在大多数企业完成转移之前。”

  • target="_blank" title="甲骨文java" href="/tags-330214-328876-1.html"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml&title=为免攻击困扰 甲骨文弃用Java浏览器插件&su=1" class="s_wb" id="mail"
href="http://rank.zdnet.com.cn/oracle"

综合评分:8.41667 分
云能力:8.4 分
营业额:371.2亿美元[2012]
云服务:甲骨文云计算

href="http://rank.zdnet.com.cn/oracle" target="_blank"

  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/0720/3057412.shtml" title="http://security.zdnet.com.cn/security_zone/2015/0720/3057412.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2014/0417/3017676.shtml" title="http://security.zdnet.com.cn/security_zone/2014/0417/3017676.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2013/1018/2992955.shtml" title="http://security.zdnet.com.cn/security_zone/2013/1018/2992955.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1230/3070548.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1230/3070548.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1113/3067531.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1113/3067531.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2014/1210/3041329.shtml" title="http://security.zdnet.com.cn/security_zone/2014/1210/3041329.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0204/3072607.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1231/3070647.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1231/3070647.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/0108/3043799.shtml" title="http://security.zdnet.com.cn/security_zone/2015/0108/3043799.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2011/1011/2060751.shtml" title="http://security.zdnet.com.cn/security_zone/2011/1011/2060751.shtml" target="blank"
作者:grabsun - 发布时间:2016-02-14 - 点击量:2946
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们