Car-tech

Η ενημερωμένη έκδοση κώδικα Java της Oracle περιέχει νέες οπές, οι ερευνητές προειδοποιούν

Web Programming - Computer Science for Business Leaders 2016

Web Programming - Computer Science for Business Leaders 2016
Anonim

Η Oracle κυκλοφόρησε την ενημερωμένη έκδοση Java 7 11 την περασμένη Κυριακή ως επείγουσα ενημερωμένη έκδοση ασφαλείας, προκειμένου να εμποδίσει την εκμετάλλευση μηδενικών ημερών που χρησιμοποιούν οι εγκληματίες του κυβερνοχώρου για να μολύνουν υπολογιστές με κακόβουλο λογισμικό. ότι η πλήρης παράκαμψη της ασφάλειας Javabox Sandbox μπορεί να επιτευχθεί ακόμα με το Java 7 Update 11 (JRE έκδοση 1.7.0_11-b21) αξιοποιώντας δύο νέα τρωτά σημεία που ανακαλύφθηκαν από οι ερευνητές της εταιρείας Adam Gowdiak, ιδρυτής της εταιρείας, δήλωσαν την Παρασκευή σε ένα μήνυμα που αποστέλλεται στη λίστα αλληλογραφίας Full Disclosure. Οι ευπάθειες αναφέρθηκαν στην Oracle την Παρασκευή, μαζί με τον κώδικα εκμεταλλεύσεως της απόδειξης εργασίας, δήλωσε.

Σύμφωνα με την πολιτική αποκάλυψης ασφαλείας των Εξερευνήσεων,

Οι ερευνητές από την εταιρεία ασφαλείας Immunity, μια διαφυγή από το sandbox της Java. Εντούτοις, αργότερα, σε μια δημοσίευση στο blog, ανέφεραν ότι το Java 7 Update 11 απευθύνθηκε μόνο σε ένα από αυτά και προειδοποίησε ότι αν οι επιτιθέμενοι βρουν μια άλλη ευπάθεια για να αντικαταστήσουν το patched, μπορεί να δημιουργηθεί ένα νέο exploit.

Τα ευπάθειες που εντοπίστηκαν από τις Explorations Security (9)> Ορισμένοι ερευνητές στον τομέα της ασφάλειας, συμπεριλαμβανομένων εκείνων της Αμερικανικής Υπηρεσίας Ετοιμότητας για Υπολογιστές (US-CERT), συνέχισαν να συμβουλεύουν τους χρήστες να απενεργοποιούν την Java plug-in του προγράμματος περιήγησης παρά την έκδοση της ενημερωμένης έκδοσης Java 7 11, επικαλούμενη ανησυχίες ότι παρόμοιες επιθέσεις ενδέχεται να συμβούν στο μέλλον

"Υπάρχει σίγουρα κάτι ανησυχητικό όσον αφορά την ποιότητα του κώδικα Java SE 7", ανέφερε ο Gowdiak. Αυτό θα μπορούσε να υποδηλώνει την έλλειψη ενός σωστού προγράμματος κύκλου ζωής Secure Development για την Java ή άλλων προβλημάτων που είναι εσωτερικά της Oracle.

Το γεγονός ότι η Java 7 Update 11 ζητά επιβεβαίωση από τους χρήστες, εκτελεστεί μέσα σε προγράμματα περιήγησης είναι σίγουρα ένα βήμα προς τη σωστή κατεύθυνση και θα μπορούσε να εμποδίσει πολλές επιθέσεις, δήλωσε ο Gowdiak