成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員發(fā)現(xiàn)Java 7 Update 11存在致命安全漏洞

安全 漏洞
Java最近的一次更新仍然暴露出足以繞開沙箱保護的嚴重漏洞,來自波蘭安全漏洞研究機構(gòu)Security Explorations的研究人員聲稱,他們在Java 7 Update 11中發(fā)現(xiàn)了兩個新的漏洞,足以被攻擊者用于回避軟件的安全沙箱機制并在計算機上執(zhí)行任意代碼。

Java最近的一次更新仍然暴露出足以繞開沙箱保護的嚴重漏洞,來自Security Explorations的研究人士指出。

來自波蘭安全漏洞研究機構(gòu)Security Explorations的研究人員聲稱,他們在Java 7 Update 11中發(fā)現(xiàn)了兩個新的漏洞,足以被攻擊者用于回避軟件的安全沙箱機制并在計算機上執(zhí)行任意代碼。

甲骨文公司于上周日剛剛放出Jave 7 Update 11緊急安全更新補丁,旨在修正已經(jīng)被用于惡意軟件傳播的零日漏洞。

Security Explorations已經(jīng)成功在Java安全沙箱環(huán)境中實現(xiàn)了惡意活動模擬,這一過程在Java 7 Update 11更新后仍然有效(JRE版本1.7.0_11-b21)。本次模擬借助的是由研究人員們剛剛發(fā)現(xiàn)的兩個全新漏洞,該公司創(chuàng)始人Adam Gowdiak在周五發(fā)給Full Disclosure的郵件中提到。他同時表示,兩個漏洞已經(jīng)連同證明漏洞存在的攻擊代碼被立即提交給甲骨文公司。

根據(jù)Security Explorations的披露政策,此次安全漏洞的技術(shù)細節(jié)在供應商發(fā)布新補丁之前不會被公開。

供職于安全企業(yè)Immunity公司的研究人員同樣在對以往惡意活動的分析中有所斬獲。通過對兩個安全漏洞的組合,他們也成功避開了Java沙箱的束縛。在Java 7 Update 11補丁發(fā)布后,他們在博客中宣稱原先利用的兩個漏洞只空有一個得到修復;一旦攻擊者發(fā)現(xiàn)了另一個替代性漏洞,新的攻擊手段將很快出現(xiàn)。

更可怕的是,Gowdiak在周五發(fā)出的郵件中明確表示,Security Explorations所發(fā)現(xiàn)的兩個新漏洞與甲骨文Java 7 Update 11未修正的老漏洞并無交集——換言之,升級到最新版本的Java至少擁有三個安全漏洞。

盡管Java 7 Update 11已經(jīng)發(fā)布,但包括美國計算機應急小組(簡稱US-CERT)在內(nèi)的許多安全研究人員都建議用戶禁用瀏覽器中的Java插件,并警告稱未來可能會發(fā)生多起圍繞Java展開的攻擊事件。

“大家對于Java SE 7的代碼質(zhì)量顯然有些擔心,”Gowdiak指出。這可能意味著甲骨文公司對于Java及其它一些內(nèi)部項目缺乏必要的安全開發(fā)生命周期管理。

在Gowdiak看來,Java 7 Update 11最大的突破在于將Java插件設定為默認關閉,并在需要時提示用戶暫時性啟用——這才是正確的思維方式,也有助于提高用戶對攻擊活動的抵御能力。

責任編輯:藍雨淚 來源: 網(wǎng)界網(wǎng)
相關推薦

2011-10-28 09:03:39

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2011-10-28 10:17:11

2020-10-14 10:39:50

漏洞網(wǎng)絡攻擊網(wǎng)絡安全

2014-12-25 09:51:32

2014-11-07 10:37:57

2013-08-09 13:13:32

2012-02-16 08:27:14

安全漏洞RSA算法

2021-03-02 09:42:25

跟蹤器密碼管理器密碼

2010-04-19 10:32:07

2014-02-14 15:44:46

2021-12-06 13:37:29

路由器漏洞安全

2022-10-09 11:03:46

漏洞宜家智能燈泡

2023-06-27 09:12:34

2011-08-23 13:37:47

2023-07-07 15:44:12

漏洞網(wǎng)絡安全

2019-05-22 08:11:51

Winnti惡意軟件Linux

2009-11-06 13:34:53

2015-08-04 09:56:48

2012-07-31 09:18:35

Windows 8漏洞
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人免费日韩 | 特黄级国产片 | 精品网 | 婷婷色在线播放 | 最新国产精品视频 | 日本精品视频在线 | 国产激情三区 | 欧美成人一区二区三区 | 国产精品久久一区 | 久久久涩 | 在线一区二区观看 | 欧美日韩手机在线观看 | 国产91成人 | 日本一区二区三区视频在线 | 蜜桃视频麻豆 | 在线一区二区三区 | 九九热久久免费视频 | 亚洲综合在线一区二区 | 亚洲国产成人在线视频 | 国产成人精品高清久久 | 91爱爱·com| 久久午夜国产精品www忘忧草 | 久久久久久久夜 | 亚洲一区二区在线播放 | 隔壁老王国产在线精品 | 视频在线一区二区 | 精品九九| 亚洲成人福利在线观看 | 亚洲一区二区三区视频 | 久久久精品一区 | 97操操| 午夜婷婷激情 | 国产伦精品一区二区三毛 | 国产精品资源在线 | 成人在线精品 | 最新国产精品精品视频 | 精品国产一区二区三区av片 | 日韩精品在线观看视频 | 精品一区二区在线观看 | 国产高清免费 | 欧美aaaaaaaaaa |