在研究人员旁路旧补丁后,紧急Java更新修复了两岁的缺陷
谷歌'Moonshots'越来越昂贵
5令人惊叹的经验,使HTC Vive虚拟现实耳机价值799美元
研究人员警告,飞行预订系统易于破解
Equinix以3.6亿美元的价格从Verizon获得29个数据中心
麻省理工学院的新Bug Finder在64秒内在Web应用程序中展开漏洞
微软带出大枪可以帮助Win10更新
为您的新同事做好准备 - 机器人
Apple Parners本地支持爱尔兰数据到法律挑战织机
Facebook使用新的视频选项卡和开发人员工具升级其直播媒体服务
Galaxy S7和中档手机可能会提升三星的利润
A.I.只需3D印刷一个全新的伦勃朗,它令人震惊
有多少H-1B工人是女性?美国不会说
十大宽带故事2016年
英特尔Broadwell Xeon E5 2600 V4:巨大的核心计数和更快的代码
十大桌面,平板电脑,智能手机和移动设备故事2016年
UNIZ技术将其斜杠3D打印机吹到50倍,比其他更快
英特尔安全将于2017年4月成为McAfee
Hybrid Goznym Malware针对24金融机构的客户
十大东盟企业2016年的IT故事
谷歌将在2017年一个月开设一个新的DataceRe地区,促进多云的吸引力
你有什么需要成为一个伟大的cio?
泰国军队招募平民“网络战士”
AI只是3D印刷了一个全新的伦勃朗,它令人震惊
此Microsoft Analytics平台可让您在会议上拨款
安全退伍军人敦促公司优先考虑矛网络钓鱼防御
Randstad的IT基础设施的转变
Mingis关于Tech:Littlest iPhone,神秘小工具 - 和公用电话?
BMW Group使用IBM Watson探索个性化驱动程序系统
2016年十大ANZ企业IT故事
人均GP支持合同服务失败“不可接受”,公共卫生部长表示
Opentext CEO:'一个没有升级到数字'
由于BREXIT,英国行业增加创新花费
从微软的大开发人员会议期待5件事
欧盟为公司提供两年才能遵守席卷新的隐私法
HMRC将税收探测器抨击到纽卡斯尔数据中心校园投资者
办公室合作团队365铺设了艾级企业的方式
AMD的新Firepro S9300 X2是其最新的怪物GPU
HPE在印度IT服务提供商Mphasis销售广大股权,以黑石
YouTube潜入VR,带有360个视频的直播
CIO采访:BjörnEkstedt,Postnord
Spyeye Botnet套件开发人员被判处长监狱
这个小机器人想帮助你购物
Gartner说,在IT支出上提前缓慢增长
ico准备后Brexit GDPR
欧盟希望自动车辆重启停滞道路安全计划
这项新的工作网站可以帮助数据科学家和雇主连接
网络困境?云来救援
GDS战略旨在“进一步取得数字化”
是否需要开源文件共享?
您的位置:首页 >产品 > 人工智能 >

在研究人员旁路旧补丁后,紧急Java更新修复了两岁的缺陷

2021-06-28 14:44:38 [来源]:

Oracle已发布紧急Java安全更新,以修复一个关键漏洞,可能允许攻击者在访问特制的网站时损害计算机。

该公司已将CVE-2016-0636分配为漏洞的标识符,这表明它是今年发现的新缺陷,但这并不是真正的情况。

波兰安全公司安全探索通过电子邮件确认,新的Java更新实际上修复了该公司在2013年最初向Oracle报告的漏洞的破坏性补丁。

本月早些时候,安全探索宣布,Oracle于2013年10月发布的修补程序以CVE-2013-5838跟踪的关键漏洞是无效的,并且可以通过在原始漏洞中仅改变四个字符来逐渐绕过。这意味着漏洞在最新版本的Java中仍然可以利用。

安全探索研究人员发布了详细的技术报告,其中他们在未提前联系甲骨文的情况下描述了旁路。他们说,公司不再容忍破坏的供应商修复,并将公开揭示他们。

Oracle似乎决定将安全探索物“旁路技术作为一个完全新的漏洞。在其安全警报周三发布,公司向旧CVE-2013-5838缺陷或波兰安全公司的发现发布。

但是,它指出,客户应该尽快安装新的Java更新,因为缺陷的持续性和“技术细节公开披露”。“

建议Java SE 8用户安装新发布的Java SE 8更新77(8U77)。Java 6和7的安全更新仅适用于具有长期支持合同的客户,因为这些版本不再被公开支持。

“在Java SE 8更新下完成的快速测试77揭示了补丁确实阻止了我们的概念代码证明,”安全探索的创始人兼首席执行官通过电子邮件说明了adamGowdiak表示。“修复程序主要应用于Sun.Invoke.util.verifyAccess类的Istypevisible方法,这些类是有助于建立沙箱逃生(类欺骗攻击)。”

Gowdiak表示,他不会期待这种修复也被打破,特别是因为甲骨文现在知道安全探索“公开披露破损的新政策而没有事先警告。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。