Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
15:59 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
15:47 HTTPS а прогон на Http 
14:55 Мобильная выдача 
14:51 Поисковики не индексируют мета описание страниц 
14:50 Как забанить бота Bing ? 
14:49 АП Яндекс выдача 15.03.2019 
14:49 Сайт исключен из индекса Яндекса 
15:07 Продажа Dedicated servers (Дедики) 
15:00 Семантическое ядро с ручной группировкой и НК ключами 
14:51 Бесплатный SEO аудит. 
14:51 Открытие Telderi.ru – биржа сайтов и доменов от создателей Gogetlinks и Miralinks! 
13:41 Продажа быстрых SSH туннелей. Любые страны с гарантией! 
13:20 Дешевые просмотры YouTube с гарантией, лайки, подписчики Instagram, ВК, Facebook, ОK, Twitter - SmmPanele.Ru 
11:10 Прогон по личной базе, больше 1000 трастовых сайтов! Продвижение СЧ и НЧ запросов + рост показателей! Гарантии! 
14:34 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
14:13 VDS/VPS сервер под forex с панелью по цене жвачки! От 1,97р. в день. 
12:43 Аналог карты Тинькофф 
08:53 Социалка от яндека Аура 
12:23 Ставки на спорт 
22:11 Внимание КИДАЛЫ (ccc.mn) 
20:23 Хрумер на компе?