FireEye опубликовала статью об уязвимости нулевого дня в Java 7. Официального обновления в настоящее время не выпущено, посему рекомендуется отключить плагины Oracle Java Runtime в браузерах (см п.13: Как отключить плагин) до выхода "заплатки".
P.S. Данная уязвимость уже содержится в Metasploit .
P.S. Данная уязвимость уже содержится в Metasploit .