近日,波兰安全公司Security Explorations发表报告称,他们在Java中发现了两个新的漏洞”issue 54″和”issue 55″,两个漏洞结合起来,可以完美绕过Java的沙盒防御机制。
该公司研究员Adam告诉记者,他测试的版本Java SE 7、Java SE 7 Update 11和Java SE 7 Update 15(Java最新版本)都存在此漏洞。甲骨文公司证明这几个版本确实存在该漏洞,并且已经收到Security Explorations公司提供的详细信息以及POC,并提供会尽快发布补丁更新。
从以前的Java爆一个漏洞小编会有兴奋的感觉,到现在已经麻木了,Java仿佛已经成了一个百家衫,上面的补丁漏洞数不胜数,而攻击者也经常使用JAVA 0day来进行APT攻击获取信息,如最近的Facebook员工笔记本被入侵,攻击者利用的就是Java的漏洞。
在目前还没有补丁的情况下,freebuf小编建议在各浏览器禁用Java插件,以保护客户端的安全。
【编辑推荐】
- 研究人员发现Java 7 Update 11存在致命安全漏洞
- 该彻底重写Java了 其漏洞使超1亿计算机面临黑客攻击
- 打不完的漏洞补丁 Java再曝新安全漏洞
- Java 7 Update 11更新后仍有重大Java漏洞
- Oracle发布计划外补丁 修复50个Java漏洞
推荐阅读
BlackBerry Enterprise Servers爆高危漏洞
BlackBerry 向来自豪于他们严密的信息保全机制,网络黑客们一直以破解黑莓的系统为荣。而且即便手机丢失,黑莓公司也可以远程地删除掉手机内的重要资料、通讯录和信息。正是因为它的安全性,黑莓成了很多大公司集团用>>>详细阅读
本文标题:Java最新版本又现漏洞
地址:http://www.17bianji.com/anquan/buding/22070.html
1/2 1