鉴于目前Java暴露出来的种种漏洞,尤其是最近爆出的0-day漏洞将影响所有Java版本的Windows浏览器,能够直接跳脱Java的沙盒保护机制,下载安装恶意程序,
于是Mozilla今天在官方博客上发布了一个彻底屏蔽Firefox中Java的插件,并提醒用户不要安装安全性能差的Java版本,并提供了用户的屏蔽Java插件的方法。
专家指出,The Pre.jar file (
VirusTotal link)和以往的攻击通常会导致浏览器故障不一样,不会导致浏览器当机,能在用户毫无知觉的情境下安装恶意软件。
而且这个恶意程序还可以侵入目前主流的开发套件Blackhole中,下面是该代码的一段截图
