Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
06:43 Что за плагин 
06:41 Четверг 22 февраля 2018 Апдейт Яндекс выдача 
06:40 Обсуждение блокировки рекламы в хроме и Яндекс браузере 
00:33 Как лучше интегрировать инстаграм в html-сайт? 
22:52 Gogetlinks - ссылки навсегда на качественных сайтах с гарантией индексации! - 2 
22:41 Статистическая страница с картинками в дле 
22:31 Как сверстать адаптивные блоки 
01:14 Независимое сообщество веб-мастеров проекта "СТЕНА" by MRX набирает единомышленников и объявляет о своем запуске 
00:54 Продаю два сайта 
00:19 Куплю адалт сайт (ы) 
22:55 Копирайт и SEO-копирайт - всё будет all right 
21:50 Куплю ссылки на ваших финансовых порталах! 
20:39 «Взрываем языковые преграды» – переводим любые тексты 
19:14 Продвижение в социальных сетях: Вконтакте, Одноклассники, Твиттер, Instagram, YOUTUBE, Facebook, Мой мир. 
08:08 Moonwalk.cc что за зверь?) 
06:14 Господа кодеры, выручайте) 
23:39 Перов изображение поста 
19:33 Что за сайт Moonwalk.cc 
19:32 Newvideo.tv — партнерская программа для монетизации киносайтов! 
19:29 RIW.SU — Сервис для заработка по системе лояльности 
19:27 moonwalk.cc что это?