Ερευνητές ασφάλειας ισχυρίζονται ότι έχουν βρει ακόμα μια ευπάθεια στη Java που μπορεί να παρακάμψει τελείως το sandbox ασφαλείας και μπορεί να εφαρμοστεί σε διάφορες εκδόσεις του προγράμματος.
Η ευπάθεια δημοσιεύτηκε , από τον ιδρυτή και Διευθύνων Σύμβουλος της Security Explorations Adam Gowdiak που είπε<…>
ότι η ευπάθεια που ανακάλυψε εταιρία του επηρεάζει όλες τις τελευταίες εκδόσεις της Java SE της Oracle.
«Οι επιπτώσεις αυτού του ζητήματος είναι κρίσιμες – ήμασταν σε θέση να εκμεταλλευτούμε με επιτυχία, και να παρακάμψουμε πλήρως το Java sandbox στο περιβάλλον της Java SE 5, 6 και 7,” ανάφερε.
Το exploit έχει δοκιμαστεί και επιβεβαιωθεί ότι εργάζεται σε ένα πλήρως updated σύστημα Windows 7 32-bit και σχεδόν σε όλους τους browsers, Firefox, Chrome, Internet Explorer, Opera και Safari.
Η εταιρεία έχει δώσει στην Oracle με μια τεχνική περιγραφή του προβλήματος, καθώς και τα binaries και τον πηγαίο κώδικα του exploit.
Ερευνητές ασφαλείας μόλις πρόσφατα ανακάλυψαν ένα bug που επηρεάζει την τελευταία έκδοση του Java 7 και παρόλο που η Oracle εξέδωσε στην κυκλοφορία ένα κρίσιμο patch δεν μπόρεσε να καλύψει τα κενά ασφαλείας.
Η πρόταση μας ΑΠΕΝΕΡΓΟΠΟΙΉΣΤΕ Ή ΑΠΕΓΚΑΤΑΣΤΉΣΕΤΕ ΤΟ JAVA άμεσα!