灯火互联
管理员
管理员
  • 注册日期2011-07-27
  • 发帖数41778
  • QQ
  • 火币41290枚
  • 粉丝1086
  • 关注100
  • 终身成就奖
  • 最爱沙发
  • 忠实会员
  • 灌水天才奖
  • 贴图大师奖
  • 原创先锋奖
  • 特殊贡献奖
  • 宣传大使奖
  • 优秀斑竹奖
  • 社区明星
阅读:1129回复:0

Java 7存在一重大漏洞 10年前的攻击仍有效

楼主#
更多 发布于:2013-07-22 10:15
据SECLISTS透露,他们发现新的Reflection API在引进java SE 7时并未经过非常安全的复查,并且存在着一个非常大的漏洞

该漏洞可以允许黑客利用10年前便广为人知的手法来攻击Java虚拟机。

Java SE 7中的Reflection API并未采取应有的保护机制来防堵该攻击。

SECLISTS公司关于该漏洞的概念验证代码在Java SE 7 Update 25 (1.7.0_25-b16) 版本下成功利用了该漏洞。

该代码可以侵入JVM安全方面的特性:类型系统安全性。

这样,一个完整的、可依赖的Java安全沙盒分支便可以获得Java SE软件的一个漏洞实例。

Oracle公司在2013年5月曾发表博文称,要优先维护Java的安全性。

而如今,Java频频爆出漏洞,这似乎也说明Oracle安全策略的制定和实施还不健全、不完善。

关于该漏洞的更多详情,请前往官网查看。

喜欢0 评分0
游客

返回顶部