Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
18:16 как открыть к индексации ссылки в комментариях wordpress 
10:49 Негативная накрутка ПФ нецелевыми запросами из поиска google 
10:18 23 октября Выдача от Яндекса 
19:46 Ходяга(АнтиМинусинск) - программа для проклика ссылок, генерации поискового и соц.трафика, улучшения ПФ 
19:40 PlayCash - партнерка для заработка на азартном трафике! 
18:32 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
18:30 Обновили Яндекс ИКС 12.10.2021 | АПдейт 
21:48 Litex.pro обмен валюты с минимальной комиссией 
10:49 [eBucks] Автоматический обмен криптовалют. BTC и любые альткоины. Киви, Банковские карты и др. электронные системы. 
10:28 DollySites – скрипт для копирования и работы с сайтами 
20:38 Покупаем/Продаем криптовалюты за наличные 
16:22 Нужен специалист по SEO 
12:44 Ищу подработку 
12:07 Продвижение YouTube. Услуги по ВК, Твитер, ИНСТ, ФБ, ТикТок, ОД 
21:57 50% и более за пол года или инвестиции без риска 
00:09 Стоит ли приобретать Xrumer 
00:08 Alfaleads - твоя любимая CPA-сеть! 
11:59 Власти Москвы будут отслеживать нарушения антиковидных мер в соцсетях 
23:03 Метавселенная от Цукерберга 
09:04 Подскажите оператора номеров 8-800 
08:40 Коронавирус - реальная угроза или манипуляции?