Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
16:52 Adsense личный опыт 
15:13 Яндекс не любит украинскй хостинг? 
13:56 Показ белых блоков без рекламы 
13:20 Апдейт ИКС 24.05.19 
12:16 Оцените новичка 
11:23 Посмотрите пациента) 
09:10 Сайт не индексируется гуглом 
15:44 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
14:49 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
14:23 Программа для рассылки на юле - Youla Master 
13:59 Zpush.biz - максимальный профит с пуш подписок! 
11:12 Торрент сайт с доходом 84 000 РУБ/месяц + рост дохода 
11:05 Куплю кино торрент сайт 
10:06 Прогон по личной базе, больше 1000 трастовых сайтов! Продвижение СЧ и НЧ запросов + рост показателей! Гарантии! 
15:21 Черная тема Adwords, высокооплачиваемо, с гарантом! 
15:09 На какую тему создать сайт? 
07:41 Куплю аккаунт ADWORDS 
18:01 Стоит ли покупать автонаполняемый сайт 
17:58 Срочно! МОжно ли пользоваться этими гарант-сервисами? 
17:57 Голосование в опросе фейсбук 
15:51 Партнерская программа №1 в РФ по ремонту компьютерной и бытовой техники! (CPA 1000р)