Tags:
Node Thumbnail

บริษัทความปลอดภัย Security Explorations ค้นพบช่องโหว่ใหม่ของ Java SE โดยรอบนี้ครอบคลุมกว้างตั้งแต่ Java 5-6-7 บนทุกระบบปฏิบัติการ ไม่ว่าจะเป็นวินโดวส์ แมค ลินุกซ์ หรือแม้กระทั่งโซลาริส

นักวิจัยของ Security Explorations ทดสอบช่องโหว่นี้บน Windows 7 แบบ 32 บิตลงแพตช์ล่าสุด ติดตั้ง Java 6u35 และ Java 7u7 รุ่นล่าสุด ผู้ทดสอบสามารถเจาะเข้ามายังช่องโหว่นี้ และรันแอพเพล็ตอันตรายเพื่อขโมยหรือลบข้อมูลของผู้ใช้ได้ (ทาง Security Explorations ไม่เปิดเผยรายละเอียดของช่องโหว่ตัวนี้)

ทาง Security Explorations แนะนำให้ปิดการใช้งาน Java Plugin โดยทันที และอาจต้องรอถึงวันที่ 16 ตุลาคม ซึ่งเป็นรอบการอัพเดตช่องโหว่ Java ครั้งต่อไป

ทางออราเคิลยังไม่มีท่าทีใดๆ ต่อข่าวนี้ครับ

ที่มา - Computerworld, Ars Technica

Get latest news from Blognone

Comments

By: hisoft
ContributorWindows PhoneWindows
on 26 September 2012 - 22:21 #481014
hisoft's picture

รู้สึกดีที่ย้ายจากฝั่ง Java มา .NET

By: sathdr
iPhoneAndroidSymbian
on 27 September 2012 - 01:08 #481123 Reply to:481014
sathdr's picture

ปัญหานี้เกี่ยวกับ Java Applet หรือ JavaFX เท่านั้น ถ้าจะเทียบ Java Applet ก็ต้องเทียบกับพวก Silverlight, Flash, Active X Plug-In เลยครับ มีปัญหา security เหมือนกันทุกตัว แล้วก็อนาคตมืดมนทุกตัวด้วย

ถ้าหมายถึงเป็นโปรแกรม Java หรือ .NET ปกติ ที่ไม่ใช่ Applet มันก็รันในเครื่องได้ และมีสิทธิ์ทำได้ทุกอย่างอยู่แล้วครับ

By: hisoft
ContributorWindows PhoneWindows
on 27 September 2012 - 01:59 #481153 Reply to:481123
hisoft's picture

ปัญหามันอยู่ตรงผู้เป็นเจ้าของใหม่น่ะครับ

By: nextman13
AndroidBlackberryUbuntuWindows
on 27 September 2012 - 09:26 #481245 Reply to:481153

55

By: xenogew
ContributorAndroidWindows
on 27 September 2012 - 10:21 #481281 Reply to:481153
xenogew's picture

+1

By: nextman13
AndroidBlackberryUbuntuWindows
on 27 September 2012 - 09:27 #481246 Reply to:481123

+1

By: lew
FounderJusci's WriterMEconomicsAndroid
on 27 September 2012 - 15:09 #481544 Reply to:481123
lew's picture

ปัญหาสำคัญอยู่ที่การตอบสนองต่อปัญหาความปลอดภัยในโมดูลที่ "อยู่ระหว่างช่วงเวลาซัพพอร์ต" ครับ

ถ้ายังซัพพอร์ตอยู่แต่บอกว่าไม่ค่อยสนใจแล้ว เทคโนโลยีส่วนนี้ไม่น่าใช้หรือไม่ค่อยมีใครใช้ อย่างนี้เราจะรู้ไหมว่าอนาคตจะไม่สนใจตัวไหนอีก


lewcpe.com, @wasonliw

By: TonggWorld
Android
on 26 September 2012 - 22:24 #481021

Shock

By: NNTK
AndroidUbuntu
on 26 September 2012 - 22:51 #481035

ทำไม java มันเจอช่องโหว่เยอะจัง

By: xenogew
ContributorAndroidWindows
on 26 September 2012 - 22:58 #481039
xenogew's picture

Write Once Run Everywhere สินะ

By: toandthen
WriterMEconomics
on 26 September 2012 - 23:05 #481044
toandthen's picture

แต่มันยังเร็วส์


@TonsTweetings

By: Eagle Blue Eyes
ContributorWindows PhoneAndroidSymbian
on 26 September 2012 - 23:43 #481059 Reply to:481044
Eagle Blue Eyes's picture

เงิบเลย

By: rainhawk
AndroidWindows
on 26 September 2012 - 23:54 #481062
rainhawk's picture

ช่วงหลังเจอบั๊กบ่อยเหลือเกิน
write once fail everywhere

By: langisser
In Love
on 27 September 2012 - 00:07 #481082

กำลังคิดอยู่ว่าจริงๆ มันก็มี bug ของมันเป็นปรกติแต่ไม่มีใครรู้ และที่เห็นว่าเยอะจะเป็นเพราะมีคนจ้องหา bug เพิ่มมากขึ้นทุกวันหรือเปล่า

By: poch
iPhoneAndroidSymbianUbuntu
on 27 September 2012 - 10:09 #481270 Reply to:481082
poch's picture

นั้นนะสินะแต่ก่อนเห็นไม่คอยบ่นกันเลย LOL

By: massacre
AndroidUbuntu
on 27 September 2012 - 00:20 #481091

โห 5-6-7 bug นี้มีมาตั้งแต่เกิดเลยเหรอเนี่ย ไม่น่าจะห่วยขนาดนั้นนะ

By: mr_tawan
ContributoriPhoneAndroidWindows
on 27 September 2012 - 00:36 #481103
mr_tawan's picture

ถ้า Google เป็นฝ่ายซื้อ SUN ล่ะก็ hacker คงรวยเละเทะ


  • 9tawan.net บล็อกส่วนตัวฮับ
By: Be1con
ContributorWindows PhoneWindowsIn Love
on 27 September 2012 - 02:27 #481173
Be1con's picture

จาวา (โดนแฮกอีก) เร็วส์


Coder | Designer | Thinker | Blogger

By: overbid
ContributorAndroidRed HatUbuntu
on 27 September 2012 - 10:11 #481273

Nobody uses Java anymore, I'm nobody.
Long live JVM.

By: neizod
ContributorTraineeIn Love
on 27 September 2012 - 15:10 #481546 Reply to:481273
neizod's picture

So you are Odysseus?

By: soloman
ContributoriPhoneAndroidRed Hat
on 27 September 2012 - 10:29 #481286
soloman's picture

เอาออกไม่ได้ด้วยซิ tool ที่ใช้ทำงานบางตัวดันเป็น java ซะด้วย -*-

By: gift2533
AndroidWindowsIn Love
on 27 September 2012 - 10:52 #481309

Oracle ซื้อไปแล้วดูแลไม่ดีเลย น่าจะปล่อยให้มันอยู่กับ SUN แบบเปิดเผยอ่ะดีแล้ว

By: iStyle
ContributoriPhoneAndroidSymbian
on 27 September 2012 - 12:05 #481356
iStyle's picture

Write Once Trojan Everywhere


May the Force Close be with you. || @nuttyi