12月1日,Oracle公司的Java Applet Rhino 腳本引擎爆出遠程代碼執(zhí)行漏洞,瑞星已經截獲了利用此漏洞的樣本示例。Java被廣泛應用于PC和服務器上,Oracle稱已超過3億臺設備安裝了Java,據(jù)此推算,國內面臨此漏洞威脅的設備可能高達千萬臺以上。針對此漏洞,瑞星安全助手(http://tool.ikaka.com)已經進行了緊急升級,廣大用戶可使用其中的‘漏洞掃描’功能來立即修復。
“該漏洞可被用于網(wǎng)頁掛馬攻擊,受影響的設備數(shù)量高達千萬量級!”瑞星安全專家指出,“下半年以來,針對Java漏洞的攻擊上升非?,其數(shù)量幾乎與Acrobat Reader及Flash漏洞相當”。

(瑞星安全助手自動給系統(tǒng)打補。
“在沒有打補丁之前,請盡量不要訪問未知來源的網(wǎng)頁,特別是一些含有色情,賭博等網(wǎng)頁,這些一般是常見的攻擊源。” 瑞星安全專家提醒廣大用戶,請認真檢查JAVA組件的所有版本,值得注意的是,其中的Java SE JDK 、JRE 7 、JRE 6 Update 27幾個版本均有漏洞。
“瑞星安全助手使用了最新的P2P技術和全新的漏洞掃描引擎,比系統(tǒng)自帶的update和其它第三方工具速度更快,更便捷。”安全專家指出,瑞星安全助手可通過打更新補丁來解決諸如Java此類的安全。”
據(jù)瑞星安全專家介紹,作為一款永久免費的安全輔助工具,瑞星安全助手應用全新開發(fā)的漏洞掃描引擎,智能檢測Windows系統(tǒng)漏洞、第三方應用軟件漏洞和相關安全設置,并幫助用戶修復。
