Java 7 Applet Remote Code Execution - 0-day уязвимость

Java 7 Applet Remote Code Execution - 0-day уязвимость
FireEye опубликовала статьюоб уязвимости нулевого дня в Java 7. Официального обновления в настоящее время не выпущено, посему рекомендуется отключить плагины Oracle Java Runtimeв браузерах (см п.13: Как отключить плагин) до выхода "заплатки".

P.S. Данная уязвимость уже содержится в Metasploit.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

ТВОЕ «МНЕ ПОМОГЛО» — ЭТО ДИАГНОЗ

Миру плевать на то, во что ты веришь. Твой личный опыт — это статистическая погрешность и ошибка выжившего. Пока ты лечишься подорожником и верой, умные люди смотрят на двойные слепые плацебо-контролируемые исследования. Узнай, почему быть циничным занудой выгоднее, чем восторженным идиотом.

Сергей Сторчак

Персональный блог Сергея Сторчака