Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
23:07 VKAccountsManager — лучший инструмент для продвижения и заработка Вконтакте 
21:56 CPA-сеть MyLead - глобальная монетизация трафика! 
20:50 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:07 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
18:59 AviTool - мощный инструмент для автоматизации работы с Avito 
15:11 Партнерская программа OWNR WALLET 
13:09 Мытнинский - безопасный обмен криптовалют с 2018 года 
06:08 Cosmochanger.cc - Самый реактивный обменник. Быстрый и безопасный способ обменять более 20 популярных криптовалют 
19:00 Безанкорно, анкорно - безанкорно профильный прогон, ИКС от 10, спам до 12 
15:53 Legalex.Exchange - платформа для обменов цифровых активов в режиме 24/7 
15:15 ProxyWins.com - 15% по промо-коду "venividivici" 
13:29 Ural-obmen.ru — выгодный сервис обмена 
12:10 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
19:32 Куда мечтаете поехать, что бы хотели увидеть 
04:36 Стряхнуть обыденность - об Агасфере 
20:45 Зарабатываем 2000 рублей на АБУЗЕ бонусов 
16:15 Как получить рефералов и посетителей на сайт бесплатно. 
13:14 Добро пожаловать в цифровой мир... 
03:57 Китай выступил против продажи TikTok вопреки требованию США 
03:49 Как заставить себя?