漏洞名称:Java恶意代码执行0day漏洞
发表日期:2015-08-06 16:38:38
漏洞名称:Java恶意代码执行0day漏洞
受影响系统:
Oracle Java 1.8.0.45
详细信息:
Java是一种可以撰写跨平台应用程序的面向对象的程序设计语言。
Java 1.8.0.45版本在实现上存在一个高危0day漏洞,攻击者诱使用户打开精心构造的邮件,打开后其中的恶意代码释放木马程序TROJ_DROPPR.CXC,然后在"/login user"文件夹中释放一个名为TSPY_FAKEMS.C的payload,从而在受影响应用中执行恶意代码。
漏洞来源:
Trend Micro
解决方案:
厂商补丁:
Oracle
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.oracle.com/technetwork/topics/security/