Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
15:17 Adtrafico - Правильная партнёрская сеть под бурж трафик 
15:11 Индексация в Гугл хуже чем в Яндекс 
14:24 Ссылочное продвижение сайта 2020 
14:11 Нужно создать букс (на местной валюте) 
14:03 Гугл не любит сайт, с яндексом все хорошо 
11:47 Forumok.com – ваша реклама в социальных сетях, на форумах и в блогах 
09:07 Страницы выпадают из индекса Google, из-за закрытия в robots.txt, хотя они там открыты 
14:44 Piter.PEN16 Анонимный обмен без AML/KYC 
14:41 Аккаунты Google Play Developer Console 
14:39 Аккаунты Google Play Developer Console 
14:36 Любые задачи на С++ 
14:23 Трафик по ключевым словам из поисковиков 
13:23 Обменник криптовалют WekSell 
11:13 200 открытых анкорных ссылок всего за 100 рублей 
11:04 Я отходил от компьютера 
08:39 Влияние лета на заработок 
20:24 МТС нехорошие люди 
19:51 Ставки в БК 
16:35 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:53 Accvk.ru - магазин самых надёжных аккаунтов вконтакте и других социальных сетей [без владельцев] 
09:35 Отзывы о сервисе Linkbuilder