阅读更多

17顶
4踩

编程语言

原创新闻 Java千疮百孔,新漏洞危及Java 5/6/7

2012-09-28 14:09 by 副主编 wangguo 评论(25) 有14355人浏览
之前发现Java 7中重要安全漏洞的波兰安全公司Security Explorations近日发表公告称,他们在Java中又发现了一个漏洞,攻击者可利用该漏洞绕过沙箱。

Security Explorations公司安全专家Adam Gowdiak称:
引用
该安全漏洞影响所有最新的Java SE版本,该问题非常严重,在Java SE 5、6、7平台中,我们已经利用该漏洞成功绕过了Java安全沙箱。

以下版本被证实受影响:

  • Java SE 5 Update 22 (build 1.5.0_22-b03)
  • Java SE 6 Update 35 (build 1.6.0_35-b10)
  • Java SE 7 Update 7  (build 1.7.0_07-b10)
该安全公司在打了所有补丁的32位Windows 7操作系统以及以下浏览器中成功实施了攻击:

  • Firefox 15.0.1
  • Google Chrome 21.0.1180.89
  • Internet Explorer 9.0.8112.16421 (update 9.0.10)
  • Opera 12.02 (build 1578)
  • Safari 5.1.7 (7534.57.2)
该公司表示,他们已经向甲骨文公司提供了该漏洞的技术描述,以及利用该漏洞绕过Java SE 5/6/7沙箱的概念验证源码。希望甲骨文公司尽快修复。

Security Explorations公司在上半年已经陆续向甲骨文报告了29个Java安全漏洞,在甲骨文6月份发布的补丁中,只修复了其中的3个。直到前一段时间,利用Java漏洞的攻击事件频出,甲骨文才发布了7u7和6u35两个安全修复版本。但随后又被爆出存在安全漏洞

Via seclists
17
4
评论 共 25 条 请登录后发表评论
5 楼 wmyong863 2012-09-28 15:25
[color=darkred][/color]没事,别大惊小怪!
4 楼 archy123 2012-09-28 15:14
现在没有多少人用java浏览器控件吧。基于这种的应用太少了。我反正没有用过!
3 楼 archy123 2012-09-28 15:13
很多都是applet的漏洞吧。。
2 楼 sweat89 2012-09-28 14:38
JAVA 这是怎么了。。。oracle这是要脑哪样。。。
1 楼 white_crucifix 2012-09-28 14:31
略百感交集啊

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • 行业文档-设计装置-千疮百孔的铅笔.zip

    行业文档-设计装置-千疮百孔的铅笔.zip

  • JAVA面试

    文章目录一、基础篇网络基础**TCP三次握手****1、OSI与TCP/IP 模型****2、常见网络服务分层****3、TCP与UDP区别及场景****4、TCP滑动窗口,拥塞控制****5、TCP粘包原因和解决方法****6、TCP、UDP报文格式****HTTP...

  • JAVA7回收_关于Java垃圾回收被误解的7件事

    对Java垃圾回收最大的误解是什么?它实际又是什么样的呢?当我还是小孩的时候,父母常说如果你不好好学习,就只能去扫大街了。但他们不知道的是,清理垃圾实际上是很棒的一件事。可能这也是即使在Java的世界中,同样...

  • JAVA面试必备

    5、TCP粘包原因和解决方法 6、TCP、UDP报文格式 HTTP协议 1、HTTP协议1.0_1.1_2.0 2、HTTP与HTTPS之间的区别 3、Get和Post请求区别 4、HTTP常见响应状态码 5、重定向和转发区别 6、Cookie和Session区别。 ...

  • log4j2的核弹漏洞是如何被发现的?

    Log4j2再发新版本2.16.0,完全删除Message Lookups的支持,加固漏洞防御! 为什么有的公司会规定所有接口都用 POST请求? 技术交流群 最近有很多人问,有没有读者交流群,想知道怎么加入。加入方式很简单,有兴趣的...

  • Java实习生之git踩坑日记

    最后谈谈应届生实习三个月的感想,第一次接触到企业级工业代码,自己实在是太菜了,各种编码不规范,代码结构设计千疮百孔。看着旁边的同事各种设计模式上手就来,代码优雅结构分明,顿时挫败感涌上心头,想象着被...

  • 设计原则 java_Java 设计原则

    需求5:老王开飞机去广东 需求6:老张开车去广东 需求7:老王要开飞机去美国 需求8:小王要开车去西藏 需求... 这,这,这,这这这,R&D小哥一口老血喷在屏幕上,卒,享年25岁。 在这里,笔者建议,将人物,交通...

  • java虚拟机垃圾回收被误解的7件事

    对Java垃圾回收最大的误解是什么?它实际又是什么样的呢?当 我还是小孩的时候,父母常说如果你不好好学习,就只能去扫大街了。但他们不知道的是,清理垃圾实际上是很棒的一件事。可能这也是即使在Java的世界中, ...

  • java 过时 阻止_java过时怎么办

    你基础差,还这么拽######如果是做二次开发多了,很...ci等框架还好说,个人意见,勿喷######回复 @huangyanxiong : dede的代码实在是复杂,安全上又千疮百孔的,数据量一大性能急剧下降。seo上不错不过现在很少人用...

  • Java 如何搭稳基础?

    这个问题对于学习了JAVA的学员们或者从事这方面工作的人来说,是个入行的问题。所以我们要重视这个问题。大部分学习java的人都把基础的知识给忽略掉了,其实基础的知识点尤为重要。 怎么样才能夯实基础呢?我们可以...

  • java SE

    ---day 01 String---------- ...2.0 String是不变对象(字符串是常量),即:字符串对象一旦创建,内容不可改变,想改变内容一定创建新对象 Java建议:创建字符串对象时使用字面量形式直接赋值。 因为,这样创建时...

  • java gc leak_JAVA GC(Garbage Collection)及OOM那些事

    JAVA运行时内存区域 程序计数器一块很小的内存空间当前线程所执行的字节码的行号指示器当前线程私有不会出现OutOfMemoryError情况java虚拟机栈通常存放基本数据类型,对象引用(一个指向对象起始地址的引用指针或一个...

  • 启航-后端-Java-总结4

    启航-后端-Java-总结4 本周因有三门考试,总结内容较少。 Ⅰ.特殊类 一、抽象类 (一)抽象方法 使用abstract修饰的方法,没有方法体,只有声明。定义的是一种“规范”,就是告诉子类必须要给抽象方法提供具体的实现...

  • Java封装是为了更好的重构

    Java初窥门径 Java万物皆对象,带你进入编程之旅! Java运算符,操纵数据全靠它! Java控制流程,保持身材尤为重要! Java初始化和清理,控制安全是首要! Java封装是为了更好的重构! JavaOOP优雅总是会有回报! ...

  • Java 垃圾回收最容易被误解的7件事

    在现实生活中,我们清理生活垃圾是一件非常简单的事情,单纯的体力劳动,但在Java的世界里,清理程序垃圾却是一件很伟大的事情。  在Java开发中,很多开发者对GC算法是怎样工作的、GC是如何影响程序运行及我们能对...

  • Java垃圾回收机制

    什么是Java垃圾回收Java垃圾回收机制(Gabage Collection)是Java与C/C++之间的巨大差距所在,但垃圾回收不是Java的专利,任何编程语言都可以考虑和设计垃圾回收。垃圾回收考虑三件事情: 1,哪些内存需要回收? 2...

  • 道路千万条,避坑第一条。java程序员跳槽避坑指南!

    真的,民工哥见到过两家,一家老板已成追逃对象(警方赏10万),一家已经千疮百孔、风雨飘摇,苦苦强撑着。 8、高薪海外就业 这个不得不说是时下最火的招聘,国内经济形式不好,就业压力大。很多海个中介机构...

  • 免费漏洞扫描工具,你的网站可能已经千疮百孔

    众所周知,在网络攻击中,绝大多数的网络攻击都是利用漏洞攻击实现的,一旦网站存在漏洞,黑客可以轻易的发动sql注入、xss、CRSF攻击,从而造成网站篡改,数据库信息泄露,影响网站安全和企业形象。因此网站漏洞不...

  • java基于ssm+vue物流配送管理系统源码 带毕业论文+PPT

    1、开发环境:ssm框架;内含Mysql数据库;VUE技术 2、需要项目部署的可以私信 3、项目代码都经过严格调试,代码没有任何bug! 4、该资源包括项目的全部源码,下载可以直接使用! 5、本项目适合作为计算机、数学、电子信息等专业的课程设计、期末大作业和毕设项目,作为参考资料学习借鉴。 6、本资源作为“参考资料”如果需要实现其他功能,需要能看懂代码,并且热爱钻研,自行调试。

  • java基于ssm+jsp实验室排课系统源码 带毕业论文

    1、开发环境:ssm框架;内含Mysql数据库;JSP技术 2、需要项目部署的可以私信 3、项目代码都经过严格调试,代码没有任何bug! 4、该资源包括项目的全部源码,下载可以直接使用! 5、本项目适合作为计算机、数学、电子信息等专业的课程设计、期末大作业和毕设项目,作为参考资料学习借鉴。 6、本资源作为“参考资料”如果需要实现其他功能,需要能看懂代码,并且热爱钻研,自行调试。

Global site tag (gtag.js) - Google Analytics