安全公司Security Explorations报告发现最新版Java存在一个安全漏洞, 允许完全绕过沙盒安全机制。与此同时,甲骨文最近修复的Java漏洞被发现已经包含在黑客攻击工具包中,凸显了及时打补丁的重要性。Security Explorations称,它已经通知了甲骨文,并提供了攻击概念验证代码,漏洞在原始版本、Java 7 Updates 11和15(Updates 15是最新版本)上都有效。为了防止被黑客利用,漏洞的细节没有披露多少。
原文链接:http://www.solidot.org/comments?sid=33600&op=reply&type=story