找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2945|回复: 0
打印 上一主题 下一主题

Java最新版本又现漏洞

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-28 19:54:27 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
近日,波兰安全公司Security Explorations发表报告称,他们在Java中发现了两个新的漏洞”issue 54″和”issue 55″,两个漏洞结合起来,可以完美绕过Java的沙盒防御机制。
该公司研究员Adam告诉记者,他测试的版本Java SE 7、Java SE 7 Update 11和Java SE 7 Update 15(Java最新版本)都存在此漏洞。甲骨文公司证明这几个版本确实存在该漏洞,并且已经收到Security Explorations公司提供的详细信息以及POC,并提供会尽快发布补丁更新。
从以前的Java爆一个漏洞小编会有兴奋的感觉,到现在已经麻木了,Java仿佛已经成了一个百家衫,上面的补丁漏洞数不胜数,而攻击者也经常使用JAVA 0day来进行APT攻击获取信息,如最近的Facebook员工笔记本被入侵,攻击者利用的就是Java的漏洞。
在目前还没有补丁的情况下,freebuf小编建议在各浏览器禁用Java插件,以保护客户端的安全。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表