JRE 1.7 漏洞

2023-11-23

今天,我们的企业架构师提到最近在 JRE 1.7 中发现了一个漏洞。我找到一篇文章JRE 1.7 漏洞建议禁用 Java.

我在工作中运行 JDK 1.5 和 1.6(像许多组织一样,我们没有使用最新的技术),所以没有问题。

我在家使用 Java SE 7u6 进行开发。我正在使用 Grails、Spring Security,试图继续学习。

我已经在我的家用开发机器上的所有浏览器中禁用了 Java 插件。但是,有谁知道我的家庭开发机器是否仍然由于安装了 JDK 7 而容易受到攻击?我确实在 US-CERT 上找到了这篇文章,声明了漏洞通知:Oracle Java JRE 1.7 Expression.execute() 无法限制对特权代码的访问.

听起来只要浏览器不能运行 Applet,我就应该没问题(禁用 Java 插件时不应该这样)。但是,Java Web Start/JNLP 又如何呢?可以调用吗?除了小程序之外,这是我能想到的唯一可能值得关注的东西。

只是想知道我是否需要卸载 Java SE 7 并回退到 JDK6。

其他人在得知 JRE 1.7 的此安全问题后做了什么?


最新漏洞的详细信息尚未公开。不过,我的理解是它只影响 Java 浏览器插件。建议的缓解措施是禁用 Java 浏览器插件。没有提及非插件 Java,因此我认为可以安全地假设您的开发计算机不会仅仅因为安装了 Java 7 就容易受到攻击。

但是,Java Web Start/JNLP 又如何呢?可以调用吗?

我不这么认为。我认为可以安全地假设发现问题的人会想到潜在的攻击向量。 (但简单的常识表明,您一开始就不想启动随机 JNLP 程序......)

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

JRE 1.7 漏洞 的相关文章

随机推荐

  • RNN:Keras框架中LSTM层的return_sequences有什么用

    我在 RNN 工作 我有来自某个网 站的以下代码行 如果您观察到第二层没有 returnSequence 参数 我假设返回序列是强制性的 因为它应该返回序列 您能告诉我为什么没有定义吗 第一层LSTM regressor add LSTM
  • valgrind 条件跳转或移动取决于未初始化的值,这是否表明内存泄漏?

    我在代码中面临内存泄漏问题 在运行时 堆继续增加到最大值 我需要重新启动服务 我运行 top 命令并看到每当我调用服务中的场景时堆都会增加 我用 valgrind 运行服务 valgrind log file log feb19 txt l
  • DLL 总是有相同的基地址吗?

    我正在研究 Windows 和 DLL 的东西 我对此有一些疑问 我编写了一个简单的程序来加载我自己的 DLL 这个DLL只有简单的函数 加号 减号 这就是问题 如果我加载一些 DLL 例如 text dll 这个DLL总是有相同的基地址吗
  • PHP https 使用 cURL 发布 XML 数据

    我正在尝试使用 PHP 将带有 XML 数据的 HTTPS POST 请求发送到服务器 发送到服务器的任何内容都需要身份验证 因此我将使用 cURL 一些背景信息 XML数据是请求服务器将文件从特定URL上传到其本地存储 使用此 API 的
  • 禁用或启用复选框选中事件上的提交按钮

    我想要这样的东西 但有一点小小的改变 我希望在复选框选中事件上启用或禁用按钮 即当选中复选框时 然后只应启用按钮 否则将被禁用 这应该使用 jQuery 代码而不是 JavaScript 来完成 由于这是 MVC 表单 因此没有表单 ID
  • 使用 javascript 和 regex 验证日期时间

    我正在尝试使用有效的日期时间格式验证文本框 我需要检查 24 小时日期时间格式 所以我将以下文本输入到我的文本框中22 05 2013 11 23 22 但它仍然无法正确验证它 我对正则表达式完全陌生 这是到目前为止我已经尝试过的 test
  • 如何以编程方式将文本添加到位图图像? WPF

    我使用 Kinect 传感器通过将视频源设置为位图源来在图像上显示视频源 如下所示 但我的问题是如何向图像 位图添加文本 例如分数计数器 我在下面添加了一张图片来显示我想要实现的目标 void myKinect ColorFrameRead
  • 将属性与父 ViewModel 绑定

    请参阅如何告诉我的 DataTemplate 绑定到 PARENT ViewModel 中的属性 我有类似的问题 但这个解决方案对我不起作用 我有一个 MainViewModel 它有另一个视图模型 例如 View1 ViewModel1
  • 固定标题 div 和下面的可滚动 div

    我试图将两个 div 一个放在另一个上面 最上面的一个有固定的大小 底部的需要填充页面高度的其余部分 如果内容太大 则不会使页面更高 div div div div some content br br br br br br br br
  • 触摸时旋转视图

    我必须在手指触摸时循环旋转视图 我的意思是像拨打旧电话号码 并且触摸应该只在角落 任何人都可以帮助我 我已经尝试过一次很多 但没有成功 您需要定义UIRotationGestureRecognize在要旋转的视图上添加一个选择器方法并像这样
  • 默认浮点类型是什么?

    如果在变量上指定浮点类型a the abs可以使用函数 以下示例正在运行 fn main let a 1 0f64 println a abs 它打印1正如预期的那样 但如果f64省略时 编译期间会引发错误 如下例所示 fn main le
  • 如何获取自定义元素的内容

    我正在创建一个自定义元素它将能够将其内容从 Markdown 转换为 HTML 但是 我无法获取自定义元素的内容
  • 邮寄地址和格式(粗体、斜体……)

    我想用特定文本打开用户的邮件客户端 文本的某些部分应该是bold italic或 u n d e r l i n e d 我尝试使用mailto 但它使用的是RFC 2368 所以这是根本不可能的 特殊的hname body 表示关联的hv
  • requestAnimationFrame 未定义 Next.js 和 React Native Web(动画模块)

    我正在研究 Next js 和 React Native Web 我设法按照官方 Next js 示例将它们一起运行 但是当我尝试使用反应本机中的动画包时 它失败并出现错误 请求动画帧没有定义 基本上这个功能执行node modules包
  • 将对象字面量提供给 ILGenerator

    Food obj ILGenerator gen GetILGenerator gen Emit obj replace this gen Emit OpCodes Call typeof Person GetMethod Eat 显然不可
  • javascript 导入的顺序重要吗?

    我有一个 aspx 页面并导入 jQuery jTemplate 和 Flexigrid
  • Java Sound 在连接麦克风后刷新线路列表

    我有一个简单的捕获 回放 Swing 应用程序 它必须检测计算机上是否没有合适的麦克风并警告用户 经过大量摆弄后 我找到了唯一可以让我检测新连接或移除的麦克风的解决方案 com sun media sound JDK13Services s
  • 在斜线上对齐文本

    是否有可能使文本在斜线上左对齐 它的对齐方式应该遵循倾斜的倾斜图像 并需要支持 IE9 我的例子code img display block float left transform rotate 5deg margin 0 15px di
  • Rails 和 Postgresql:如何按小时对查询进行分组?

    如何在 Postgres Rails 中按小时分组 我已经阅读了相当多的答案 但我遇到了错误 这在按日期分组时有效 Model group date updated at count 然后我尝试了以下几个小时但它们不起作用 Model gr
  • JRE 1.7 漏洞

    今天 我们的企业架构师提到最近在 JRE 1 7 中发现了一个漏洞 我找到一篇文章JRE 1 7 漏洞建议禁用 Java 我在工作中运行 JDK 1 5 和 1 6 像许多组织一样 我们没有使用最新的技术 所以没有问题 我在家使用 Java