发布日期:2013-04-13
更新日期:2013-04-23受影响系统:
Oracle Java <= 7u17
描述:
--------------------------------------------------------------------------------
JAVA是一种可以撰写跨平台应用软件的面向对象的程序设计语言。
Java 7u17及更早版本存在类型混淆漏洞,可导致在Java沙盒外运行任意代码。
<*来源:Jeroen Frijters
链接:http://weblog.ikvm.net/PermaLink.aspx?guid=acd2dd6d-1028-4996-95df-efa42ac237f0
http://dev.metasploit.com/redmine/projects/framework/repository/revisions/19f2e72dbb64b5687af84d0dbc2a38aa48029db3/entry/modules/exploits/multi/browser/java_jre17_reflection_types.rb
*>建议:
--------------------------------------------------------------------------------
厂商补丁:
Oracle
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.oracle.com/technetwork/topics/security/MIT Kerberos空指针间接引用拒绝服务漏洞(CVE-2013-1416)Motorola 多款Android设备本地权限提升漏洞(CVE-2013-3051)相关资讯 Java安全漏洞
- Java反射库中的安全漏洞在30个月后 (05月17日)
- 安全专家说:现在到了该彻底重写 (07/25/2013 09:55:38)
- 新Java 0day漏洞正被骇客利用 (03/04/2013 16:40:24)
| - Oracle Java BytePackedRaster. (08/20/2013 11:41:48)
- 新的 Java 安全漏洞影响桌面和服务 (04/24/2013 19:31:58)
- 最新版 Java 发现新的漏洞 (02/27/2013 08:25:25)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明您已经阅读并接受上述条款
|
|