Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
00:31 Ищу скрипт или плагин прямых трансляций футбола, для размещения в сайдбаре с разворачиванием в полно-экранный режим 
23:30 показы прекращаются не понятно от чего. AdWords 
23:17 Какого типа рекламный блок лучше использовать 
21:34 Аффилиат сайта 
20:55 Отложенный постинг в Instagram 
19:37 Кто поможет с ссылками? 
19:09 АП 21 октября Яндекс выдача | Законник: Мне кажется Яша тупо отжал у Гугла хороший кусок мобильного трафа 
00:13 Продам сайт. Курсовые, рефераты 
23:44 отдам сайт в хорошие руки 
19:18 Куплю яндекс дзен - срочный, быстрый выкуп как с монетой так и без 
18:46 Онлайн сервис для широкого круга людей, доход (адсенс) 
17:42 помогите оценить сайт 
14:54 Рерайт 10р/1к 
14:37 Продам канал Яндекс Дзен, на монете, анкета не заполнена. 
01:02 Замена тега H1 на H2 в DLE 
21:51 РИА Новости: Криптовалютная лихорадка в мире начинает сходить на нет, заявила Набиуллина 
19:21 иКС ? 
15:36 Шаблон DLE 
20:53 С наступающим Новым Годом 2019! 
17:46 Автоматический сервис продвижения(накрутки). 18 соц сетей! Бонус местным! 
16:16 Конверт трафика инстаграмм