漏洞信息详情
Oracle Java 任意代码执行漏洞
- CNNVD编号:CNNVD-201208-570
- 危害等级: 超危
- CVE编号:
CVE-2012-4681
- 漏洞类型:
资料不足
- 发布时间:
2012-08-29
- 威胁类型:
远程
- 更新时间:
2013-03-27
- 厂 商:
oracle - 漏洞来源:
-
漏洞简介
Oracle Java 7是Java 的下一个版本,也是SUN被oracle收购以后的第一个Java版本。
Oracle Java 7 Update 6和其他版本中存在漏洞。远程攻击者可利用恶意的java applet绕过Java沙盒限制并加载其他类在应用中执行任意代码。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
参考网址
来源: community.rapid7.com
来源: labs.alienvault.com
链接:http://labs.alienvault.com/labs/index.php/2012/new-java-0day-exploited-in-the-wild/
来源: blog.fireeye.com
链接:http://blog.fireeye.com/research/2012/08/zero-day-season-is-not-over-yet.html
来源:NSFOCUS
名称:20455
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END