Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
12:02 Как сделать так, чтобы по конкретным ссылкам из соцсетей и youtube не передавался вес? SEO форум http://seo-forum.ru/threads/18560/#ixzz5J7m3GmfN 
12:01 Пришло письмо от Google: Браузер Chrome скоро начнет показывать предупреждение системы безопасности на сайте 
10:08 Апдейт 21.06.2018 
02:48 Переобход 100000 страниц, которые не все проиндексированы 
01:25 Отзывы на Google maps 
00:18 Апдейт 19 июня 2018 Яндекс выдача 
00:14 Обменяюсь отзывами в Google 
12:02 15 жирных вечных ссылок, установленные вручную на трастовые сайты (профиля) 
11:51 Отдам в хорошие руки канал Дзен - "политика и общество" 
11:21 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
11:10 Прогоны/регистрация по профилям, вечные приватные ссылки, пф, продвижение 
11:00 Трафик по ключевым словам из поисковиков 
10:20 Помогите оценить сайт 
09:06 Majento PositionMeter - Быстрое сканирование Яндекс и Google 
13:37 Кому пришла выплата с AdSense? 
12:46 Как выучить правила? - Автошкола 
12:43 Чем монетизируете АДАЛТ? 
12:40 Куплю киношный домен/сайт 
12:06 Комбайнер Seo Эксперимента - Гром и Молния! 
02:22 Сделать агрегатор на WP 
23:35 Вконтакте в Украине разблокируют?