金山毒霸:JA组件爆高危漏洞 应立刻升级
- 作者: 五速梦信息网
- 时间: 2026年04月01日 12:02
12月1日,国外研究人员在博客中披露Oracle公司的 t Rhino 引擎存在代码执行,该研究人员在博客中同时披露了漏洞代码的细节。云安全中心后认为,该漏洞可被用于网页挂马攻击,受影响的电脑数量可能多达数千万台。
JAVA组件广泛安装在电脑和服务器上。最新披露的Java Applet Rhino 脚本引擎远程代码执行漏洞,该漏洞的细节已经完全公开。金山毒霸安全中心验证,该漏洞可以被用来实现网页挂马。访问攻击者的网页,可能导致计算机被完全控制。

图1 访问利用JAVA漏洞制作的测试网页,弹出程序,意味着可以运行任意程序
该漏洞的演示程序已在国内多个安全论坛传播,经验证,目前主流安全软件的网页防具无法防御此漏洞。可突破主流安全软件网页防御的0day漏洞挂马已很少出现,该JAVA漏洞的会令们欣喜若狂。
金山毒霸安全专家指出,预计数日内可能爆发利用JAVA漏洞的挂马高峰,建议所有计算机用户立刻检查JAVA组件的版本,Java SE JDK 、JRE 7 、JRE 6 Update 27以下的版本均存在这个漏洞。安装金山卫士的用户使用漏洞扫描功能,可以立刻。

就在Java Applet Rhino 脚本引擎漏洞公开前数日,微软信息安全团队刚刚发表最新一期信息安全研究报告称,在最近一年内,微软的防毒软件总共侦测到2750万次瞄准Java漏洞的攻击,平均每季度690万次,Java漏洞超越adobe在Acrobat、Reader及方面的漏洞,已成为黑客的主要目标。
- 上一篇: 金山弹窗服务传播信息 遭网信办勒令整改
- 下一篇: 金山毒霸2011全盘扫描 分秒绝杀病毒木马
相关文章
-
金山弹窗服务传播信息 遭网信办勒令整改
金山弹窗服务传播信息 遭网信办勒令整改
- 互联网
- 2026年04月01日
-
金山词霸涉足即时通讯:似复制腾讯模式
金山词霸涉足即时通讯:似复制腾讯模式
- 互联网
- 2026年04月01日
-
金山词霸联合百度 推出在线翻译服务
金山词霸联合百度 推出在线翻译服务
- 互联网
- 2026年04月01日
-
金山毒霸2011全盘扫描 分秒绝杀病毒木马
金山毒霸2011全盘扫描 分秒绝杀病毒木马
- 互联网
- 2026年04月01日
-
金山毒霸2012() beta发布
金山毒霸2012() beta发布
- 互联网
- 2026年04月01日
-
金山毒霸2012(内测版)抢先测试
金山毒霸2012(内测版)抢先测试
- 互联网
- 2026年04月01日



