Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
22:55 27.12.2020 Яндекс выдача | Поставили ёлку? 
22:55 28.12.2020 Апдейт Яндекс выдача 
22:54 24.12.2020 Яндекс выдача | Как у вас с трафиком в около новогодних дней? 
22:54 23 декабря 2020 выдача | Готовы к Новому году? 
22:54 22.12.2020 Апдейт Яндекс выдача | Письмо счастья Яндекс прислал 
22:53 29 декабря 2020 
21:24 Яндекс выдача 23.01.2021 /// Письмо было 
00:09 Ссылки с форумов от 25 рублей за ссылку 
22:37 Куплю ваши аккаунты Google Adsense срочно! 
19:55 Обмен отзывами в яндекс браузере 
18:03 Продвижение сайтов в ТОП Яндекса за 2 недели. Рост позиций и трафика. Бесплатный тест. 
15:27 Cosmochanger.cc - Самый реактивный обменник. Быстрый и безопасный способ обменять более 20 популярных криптовалют 
14:49 Эффективный копирайтинг и рерайт. Текстовые презентации. Наполнение с нуля - от идеи до результата. 
14:43 Размещение статей, ссылок и постовых на качественных ресурсах 
23:21 Ты не вписался в модель нищеброда 
23:18 А мне, все равно, мне для салата 
19:08 EvaDav - нативная рекламная сеть | CPM | CPA | Пуш-уведомления 
01:30 Всё же построили коммунизм или что-то там? 
22:44 Google угрожает отключить поиск в Австралии 
17:36 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:21 Leadgid — международная финансовая партнерская CPA сеть