补漏不得力 JAVA已遭苹果和Firefox封杀
燕麦云   2013-02-02

Java零时差漏洞

苹果在本周更新OS X中的Xprotect防毒机制,封锁了最新版的Java 7 update 11。

苹果对于OS X系统的某些插件一向采取严格的政策,例如通过Xprotect机制来强迫Safari浏览器只能使用特定版本的Flash或Java,当现有的插件版本含有漏洞时,苹果即直接封锁,并规定只能执行修补后的版本。

在今年1月防毒专家警告Java 7含有零时差漏洞并已被纳入攻击套件时,苹果很快就更新Xprotect来封锁所有的Java 7版本,仅容许系统执行最新的Java,也即甲骨文稍后推出的Java 7 update 11,但Java 7 update 11又被发现没有修补完全,仍然含有攻击漏洞,使得苹果本周再度更新Xprotect,封锁了Java 7 update 11。

更新后的Xprotect只支持尚未出炉的JRE version 1.7.0_11-b22(Java 7 update 12),这样OS X上的Safari浏览器无法执行Java插件,用户只能转换至Chrome来运行Java。

除苹果外,Mozilla也于本周发布消息称封锁Firefox的Java功能。北京时间1月31日下午消息,Mozilla宣布,为了提升安全性,降低崩溃频率,火狐浏览器将封杀微软Silverlight、Adobe Reader、苹果QuickTime和甲骨文Java等众多插件。Mozilla安全保障总监迈克尔·科茨(Michael Coates)周三通过博客表示,只有最新版的Adobe Flash播放器插件可以在火狐浏览器中默认运行。