Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
19:29 Новая программа монетизации контента VK Видео увеличила доход авторов в 2,5 раза 
17:22 LGaming - экосистема и партнерская программа в gambling и betting вертикалях 
08:13 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
07:42 У Google наблюдается снижение трафика и, как следствие, уменьшение прибыли 
20:36 Python скрипт безопасной накрутки посещаемости сайта 
19:26 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
15:37 Adtrafico - Правильная партнёрская сеть под бурж трафик 
19:15 Sapfirex.com - Современный сервис обмена криптовалют 
19:09 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
18:42 Sectormoney.com - быстрый и удобный обменник 
13:58 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
13:51 Быстрые и Надежные Мобильные Прокси – От 15$ в Неделю! 
08:14 Продвижение и создание сайтов - фрилансер для долгосрочной работы 
04:13 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
19:31 НейроБабушка наказывает мошенников 
19:27 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
12:41 Блогеров с аудиторией более 1 тыс. человек могут обязать сообщить о себе в РКН 
07:49 Конгресс США заявил о лабораторном происхождении коронавируса 
07:48 Пятница 13-ое: VK принял радикальное решение и закрыл доступ к порно контенту 
21:17 Осторожно! Криптовалюта 
16:04 Половина скидок на распродажах — фейк