Обхід обмежень обмеженого середовища в Java
19:18 27.09.2012Виявлена можливість обходу обмежень обмеженого середовища (sandbox) в Java.
Уразливі продукти: Oracle JDK 7, JRE 7.
Існує кілька способів обходу обмежень і виконання привілейованого коду з аплета.
- New security issue affecting Java SE 7 Update 7 (деталі)
- Oracle Java 7 Security Manager Bypass Vulnerability (деталі)
- Information regarding recently discovered Java 7 attack (деталі)