Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
22:59 Продвижение соц страниц 
22:08 Есть ли смысл от домена? 
20:33 Работает ли ссылочное продвижение 2019 – 2020? 
15:38 Ходят слухи.. что у тех, кто отвечает в теме про апдейты, позиции растут активнее. Включайся и проверь! © Сергей Храбров | АП Яндекс выдача 30 сентября 2020 
14:30 Ошибка после размещения кода HTML! 
13:46 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
12:20 Trastik - кто что скажет, ссылки там путёвые? 
18:50 Новинка! Deriv - Форекс, сырьевые товары, акции, синтетические индексы... 
18:50 Заработок на платных номерах или “разговоры для взрослых” 
18:26 обмены между разными платежными системами 
17:56 Human Emulator. Автоматизация действий пользователя в браузере. 
13:19 Семантическое ядро с ручной группировкой и НК ключами 
11:27 BestChange – обменивать электронную валюту можно быстро и выгодно 
11:14 Трафик по ключевым словам из поисковиков 
23:00 Оказывается я просто не правильно делаю сайты. Представляете? 
22:58 Муж просто жлоб!!! 
20:29 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
20:24 DynaAds Спецпроект со СМИ - выгодно ли? 
20:07 Сколько же денег нужно зарабатывать, чтобы жить нормально? 
18:54 Leadgid — международная финансовая партнерская CPA сеть 
16:35 Buymedia.biz - рекламная сеть