Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Oracle Java小程序反射类型混淆远程代码执行漏洞

发布日期:2013-04-13
更新日期:2013-04-23受影响系统:
Oracle Java <= 7u17
描述:
--------------------------------------------------------------------------------
JAVA是一种可以撰写跨平台应用软件的面向对象的程序设计语言。
 
Java 7u17及更早版本存在类型混淆漏洞,可导致在Java沙盒外运行任意代码。
 
<*来源:Jeroen Frijters
 
 链接:http://weblog.ikvm.net/PermaLink.aspx?guid=acd2dd6d-1028-4996-95df-efa42ac237f0
       http://dev.metasploit.com/redmine/projects/framework/repository/revisions/19f2e72dbb64b5687af84d0dbc2a38aa48029db3/entry/modules/exploits/multi/browser/java_jre17_reflection_types.rb
 *>建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Oracle
 ------
 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
 
http://www.oracle.com/technetwork/topics/security/MIT Kerberos空指针间接引用拒绝服务漏洞(CVE-2013-1416)Motorola 多款Android设备本地权限提升漏洞(CVE-2013-3051)相关资讯      Java安全漏洞 
  • Java反射库中的安全漏洞在30个月后  (05月17日)
  • 安全专家说:现在到了该彻底重写  (07/25/2013 09:55:38)
  • 新Java 0day漏洞正被骇客利用  (03/04/2013 16:40:24)
  • Oracle Java BytePackedRaster.  (08/20/2013 11:41:48)
  • 新的 Java 安全漏洞影响桌面和服务  (04/24/2013 19:31:58)
  • 最新版 Java 发现新的漏洞  (02/27/2013 08:25:25)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款