Обхід обмежень обмеженого середовища в Java

19:18 27.09.2012

Виявлена можливість обходу обмежень обмеженого середовища (sandbox) в Java.

Уразливі продукти: Oracle JDK 7, JRE 7.

Існує кілька способів обходу обмежень і виконання привілейованого коду з аплета.

  • New security issue affecting Java SE 7 Update 7 (деталі)
  • Oracle Java 7 Security Manager Bypass Vulnerability (деталі)
  • Information regarding recently discovered Java 7 attack (деталі)

Leave a Reply

You must be logged in to post a comment.