Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
21:54 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:29 Как скачать с web archive org 
15:08 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:36 Чем заменили ТИЦ? 
14:14 Ginads.com - качественно новый тренд на рынке рекламы! 
18:41 Рекламная сеть пуш уведомлений 
18:36 Кому нибудь в вебмастере пишут про нарушения? 
20:57 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
20:46 Litex.pro обмен валюты с минимальной комиссией 
13:35 BestChange – обменивать электронную валюту можно быстро и выгодно 
12:23 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
11:39 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
11:09 anyexchange.best - обменный пункт электронных валют AnyExchange 
08:17 Pinflux2Pro -супер мощный комбайн для Pinterest | Работает на полном автомате. 
22:38 В Сочи на пляже выставили цену в 800 рублей за спасение утопающих 
17:30 Ищу быстрый пф который загоняет в топ за 24-48 часов 
14:37 С днем системного администратора! 
07:58 Россияне начали скупать кнопочные телефоны 
23:15 Раздражающая привычка туристов на пляже вызвала споры среди россиян 
14:00 Каково быть самозанятым: плюсы и минусы 
20:18 Обмен крипты