Обнаружена серьезная уязвимость в Java 7
Обнаружена серьезная уязвимость в Java 7
Серьезная уязвимость виртуальной машины Java обнаружена экспертами компании Security Explorations (Польша). "Брешь" позволяет обойти защиту программного обеспечения и выполнить произвольный код на системе, что может нарушить фундаментальные функции безопасности Java.

Генеральный директор и основатель компании Security Explorations - Адам Гоудиак – уже отправил уведомление в Oracle с PoC-кодом уязвимости. По его словам, обнаруженная "брешь" присутствует в функции в Java 7 Reflection API. Также специалисты Security Explorations подтвердили, что PoC-код эксплоита работает для Java SE 7 Update 25 и более ранних версий.

По словам Адама Гоудиака, обнаруженная уязвимость может позволить злоумышленникам провести "классическую" атаку, которая в состоянии полностью поразить виртуальную машину Java. Эксперт считает, что это один из тех рисков, от которого следует защищаться в первую очередь при нововведениях в Java на уровне ядра виртуальной машины. "Удивительно, что защита от такого типа атак не была реализована в Reflection API при разработке Java 7", - говорит Гоудиак.



23 Июля 2013
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Mowshon
А когда в нем что либо не обнаруживали...
Новые темыОбъявленияСвободное общение
12:38 18.11.2017 субботний АП тИЦа 
12:32 Сайту почти год, посещалка застряла на месте 
12:19 Альт картинок переобход и траффик 
12:11 Рекламная сеть яндекса личный опыт 
11:27 Апдейт 17.04.18 
10:38 ClickTimes.ru - самая выгодная монетизация WAP трафика 
09:05 Создание и ведение нового блога 
13:57 Продажа почтовых баз для заработка на рассылке писем (инфотовары) 
10:47 Работа по всей РФ 
10:42 Персональные прокси сервера http/https + socks5 
09:33 ЖИВЫЕ ЛЮДИ ВКонтакте, Instagram. Целевая аудитория! 
09:32 Обменяю свои Я.Деньги на ваши WMR. 
08:26 Дизайн | Редизайн | Верстка - сайтов, банеров, логотипов 
07:14 Требутеся нарисовать макет landing page. 
13:24 Новая тизерная сеть Actionteaser.ru 
12:59 Кто что думает о новой теме Пузата? 
12:37 Осторожно! Криптовалюта 
08:52 Велосезон открыт 
02:17 Что получится 
23:18 Google PageSpeed Tools ну что же ты творишь то, что же ты подводишь меня. 
21:56 Роскомнадзор готовится заблокировать Facebook до конца 2018 года