Car-tech

Az Oracle Java javítása új lyukakat tartalmaz, a kutatók figyelmeztetnek

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Tartalomjegyzék:

Anonim

A biztonsági kutatások kutatói, egy lengyelországi sebezhetőségi kutató cég azt állítják, hogy két új biztonsági rést talált a Java 7 Update 11-ben, amely kihasználható a szoftverek biztonsági homokdobozt és tetszőleges kódot futtat a számítógépeken.

Az Oracle a múlt vasárnapi verziót kiadta a sürgősségi biztonsági frissítésről, annak érdekében, hogy megakadályozza a számítógépes bűnözők által a kártékony szoftverekkel fertőzött zéró napi kizsákmányolást.

Biztonsági felderítések sikeresen megerősítve hogy a Java 7 Update 11 (JRE 1.7.0_11-b21 verzió) teljes Java biztonsági homokdoboz-elkerülése továbbra is megvalósítható két új, a társaság kutatói, Adam Gowdiak, a cég alapítója, pénteken elmondta a Full Disclosure levelezési listára küldött üzenetet.

[További olvasmány: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

A Security Explorations nyilvánosságra hozatali politikája szerint a biztonsági réseket bejelentették az Oracle-nek pénteken, a sérülékenységekről szóló technikai részletek nem kerülnek nyilvánosságra, amíg az eladó nem ad ki patch-et

Kapcsolódó sérülékenységek

Az Immunity biztonsági cég kutatói, akik elemezték a kiberbűnözők által a múlt heti óta használt kizsákmányolást, arra a következtetésre jutottak, egy Java homokozó menekülni. Azonban később azt mondták egy blogbejegyzésben, hogy a Java 7 Update 11 csak egyiküket címezte meg, és arra figyelmeztetett, hogy ha a támadók egy újabb biztonsági rést találnak a behelyettesítés helyére, egy új kizsákmányolást lehet létrehozni.

A biztonsági felfedezések által felfedezett biztonsági rések az Oracle által a Java 7 Update 11-ben letöltött változatától függetlenül, Gowdiak pénteken e-mailben közölte.

Egyes biztonsági kutatók, köztük az amerikai Computer Emergency Readiness Team (USA-CERT) szakértői, továbbra is javasolják a felhasználóknak, hogy tiltják le a Java böngésző plug-in a Java 7 Update 11 kiadása ellenére, azzal a céllal, hogy hasonló támadások fordulhatnak elő a jövőben.

"Valószínűleg valami aggasztó a Java SE 7 kód minőségével kapcsolatban" - mondta Gowdiak. Ez azt sugallhatja, hogy hiányzik a Java biztonságos fejlesztési életciklus-programja, vagy más olyan problémák, amelyek az Oracle-n belül vannak.

Azt mondta, hogy a Java 7 Update 11 megkérdezi a felhasználók megerősítését, mielőtt engedélyezné a Java-kisalkalmazásokat a böngészők belsejében végrehajtott műveletek határozott lépés a helyes irányba, és blokkolhatják a támadást, mondta Gowdiak