電腦安全專(zhuān)家已經(jīng)發(fā)現一個(gè)新的Java 0day漏洞,可以讓黑客攻擊者約1億臺Mac和PC,并且在電腦上安裝惡意軟件。

Java 0day漏洞(圖片來(lái)源于網(wǎng)絡(luò ))
在Full Disclosure郵件列表當中,安全研究人員Adam Gowdiak宣布,該漏洞存在于Java 5、Java 6和Java7當中。
由于蘋(píng)果Mac OS X和雪豹10.6捆綁Java,因此Mac用戶(hù)更加容易受到這個(gè)漏洞侵害。目前,10億臺電腦的數字來(lái)自于Oracle統計的Java安裝數量。
該漏洞的技術(shù)細節還沒(méi)有被公開(kāi)披露,Gowdiak強調,他已經(jīng)向甲骨文提交了所有的細節,包括漏洞概念證明的源代碼。
據報道,甲骨文已經(jīng)計劃發(fā)布一個(gè)補丁,但甲骨文沒(méi)有公布補丁發(fā)布日期,目前尚不清楚該補丁是否會(huì )在甲骨文10月16日定期更新之前發(fā)布。