Полугодовая уязвимость в Java

Discussion in 'Мировые новости. Обсуждения.' started by Nelzone, 21 May 2009.

  1. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    Mac OS X по-прежнему содержит уязвимость в Java, которая была закрыта Sun еще в январе этого года, и которая позволяет java-апплету выбраться из песочницы и выполнить произвольный код с правами текущего пользователя. Любопытно, что на недавнем конкурсе CanSecWest PWN2OWN эту уязвимость пробовали использовать для захвата системы, но тогда эта попытка была дисквалифицирована - поскольку исправление уязвимости было уже доступно, и Apple о нем знала. Чтобы хоть как-то сдвинуть Apple с мертвой точки, Лэндон Фуллер (Landon Fuller) опубликовал демонстрационный код, использующий данную уязвимость. Счастливым же владельцам маков пока остается только полностью запретить использование Java в FireFox и Safari, а также открытие "безопасных" файлов в Safari.​
     
  2. Opera{ndus}

    Opera{ndus} New Member

    Joined:
    16 Mar 2009
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    До этого сделал уже какой-то иностраный перец, авот и поплыла новость по форумам....
     
Loading...