دانشنامه ریاضی و کامپیوتر

سایت جامع در باب کتب و جزوات رشته های ریاضی و کامپیوتر با دانلود مستقیم.

ورود
عضویت




    • مطلبی یافت نشد.
    • مطلبی یافت نشد.
    • مطلبی یافت نشد.



فروشگاه سی شارپ
فروشگاه کدهای php
فروشگاه asp.net

كشف آسیب پذیریهای جدید در جاوا


كشف آسیب پذیریهای جدید در جاوا

 

تنها چند ساعت پس از اینكه اوراكل به روز رسانی خود برای جاوا 7 را برای مقابله با حملات فعال عرضه كرد، محققان امنیتی آسیب پذیری دیگری كشف كردند كه می­تواند برای اجرای كد دلخواه بر روی سیستم­هایی كه runtime را نصب كرده اند، مورد سوء استفاده قرار گیرد.

 

شركت امنیتی لهستانی Security Explorations ادعا كرده است كه دو آسیب پذیری جدید در جاوا 7 كشف كرده است كه می­توانند برای شكستن sandbox جاوا 7 و اجرای كد، مورد سوء استفاده قرار گیرند.

 

Security Explorations تا زمانی كه اوراكل این مشكل را برطرف نماید، جزئیات این آسیب پذیری را مخفیانه نگاه خواهد داشت و صرفا اظهار كرده است كه در صورتی كه این آسیب پذیری مورد سوء استفاده قرار گیرد، به اپلت­های تقلبی جاوا اجازه می­دهد كه sandbox جاوا را شكسته و كد دلخواه خود را بر روی سیستم هدف اجرا نمایند.

این آسیب پذیری­ها در حال حاضر تهدید جدی برای كاربران جاوا به حساب نمی آیند و اوراكل باید در به روز رسانی­های آتی خود آنها را برطرف كند. بنا بر برخی گزارش­ها، اوراكل از ماه آوریل سال جاری از این آسیب پذیری­ها آگاه بوده است و برای برطرف كردن آنها اقدامی نكرده است.

 

جاوا 7 هنوز بسیار جوان است و تا كنون فقط به هفتمین عرضه خود رسیده است، این در حالی است كه runtime های پیشین بیش از 30 به روز رسانی را برای اصلاح و مدیریت آسیب پذیری­ها دریافت كرده اند. در نتیجه، در صورتی­كه نیاز دارید از جاوا استفاده كنید، بهتر است یك نسخه runtime قدیمی­تر را نصب نمایید كه به خوبی تست شده باشد، ولی در صورتی­كه به جاوا نیاز ندارید، بهتر است از حذف آن خودداری كرده و درصورتیكه پیشتر آن را نصب كرده اید، آن را از روی سیستم خود حذف نمایید.


  • تحولات رایانه

  • 739

  • mahdipc

  • 0


ارسال نظر

سوال: پایتخت ایران کدام شهر است؟
پررنگ کج خط دار خط دار در وسط | سمت چپ وسط سمت راست | قرار دادن شکلک قراردادن لینکقرار دادن لینک حفاظت شده انتخاب رنگ | پنهان کردن متن قراردادن نقل قول تبدیل نوشته ها به زبان روسی قراردادن Spoiler

پروژه دانلود مقاله