Java 7 Applet Remote Code Execution - 0-day уязвимость

Java 7 Applet Remote Code Execution - 0-day уязвимость
FireEye опубликовала статью об уязвимости нулевого дня в Java 7. Официального обновления в настоящее время не выпущено, посему рекомендуется отключить плагины Oracle Java Runtime в браузерах (см п.13: Как отключить плагин) до выхода "заплатки".

P.S. Данная уязвимость уже содержится в Metasploit .
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887

Сергей Сторчак

Персональный блог Сергея Сторчака