Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
23:54 Переключатель серий для киносайта 
23:38 Помогите найти плагин RSS - экспорта Wordpress 
23:30 ГУГЛ ИСКЛЮЧАЕТ СТРАНИЦЫ Обнаружена, не проиндексирована 460 СТР 
23:25 Mpay69.biz - монетизация адалт трафика с мобильных устройств 
22:13 Готовое решение 
22:12 Что не так с аккаунтом Адсенс? 
20:25 Яндекс выдача - 18.08.18 
08:58 Копирайтинг RU/EN, переводы высокого уровня (рус/англ/укр), SEO-оптимизированные тексты под ключ для выхода в Топ (2000+ отзывов) 
08:06 Продвижение в социальных сетях: Вконтакте, Одноклассники, Твиттер, Instagram, YOUTUBE, Facebook, Мой мир. 
21:44 Продам домен в зоне ART 
21:39 Первый сервис статистики Яндекс Дзен: Топ каналов, Топ публикаций, Топ нарративов 
21:34 Интегрируем CRM систему бесплатно 
18:20 Инвайтинг живой аудитории в канал Telegram 
15:42 Разработчик ищет работу (PHP/Python/Android) 
08:34 Продам активный бурж инстаграм 
08:08 Живые участники в группу 
08:07 Что с рублем? 
03:31 Посоветуйте книгу по "Рекламе" 
00:43 Оценка стоимости сайта 
19:59 Alfaleads - твоя любимая CPA-сеть! 
16:50 Bitcoin cash