Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
19:08 A-Parser - универсальный многопоточный парсер 
18:46 выдача 15 апреля | Если Яндекс не отображает ссылки, то значит ли, что он и не учитывает? 
15:18 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:42 Leadgid — международная финансовая партнерская CPA сеть 
07:38 Kokos.click - народная тизерная сеть! 
20:08 Посоветуйте хороший и не дорогой сервис накрутки 
20:08 TeaserNet - тизерная сеть нового поколения! Высокие доходы, стабильные выплаты 
23:28 Мощный микс прогон от 1500 до 5000 ссылок. Плюс форумы и статьи 
19:02 Нужна оценка сайта перед продажей 
16:33 Tubes Clip One - парсер порно тубов 
15:55 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
15:27 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
14:45 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
14:21 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
23:14 РБК: Создатель биткоина вошел в топ-20 самых богатых людей мира 
22:53 Байден потребовал у конгресса $715 млрд на оборону и сдерживание России. 
21:27 Google пообещала удалить нарушающий российские законы контент 
18:56 ТАСС: Wildberries открыл интернет-магазин в США 
18:43 NaZapad — 17-я онлайн-конференция по SEO-продвижению на западных рынках 
19:42 PushAdvert.biz — зарабатывайте на Push подписках еще больше 
09:27 "Иронию судьбы" планируют переснять с голливудскими актерами