xaker

Компания Oracle выпустила экстренное обновление Java для Windows

  • четверг, 11 февраля 2016 г. в 02:11:38
https://xakep.ru/2016/02/10/java-patch/
Oralce выпустила внеплановое обновление для Java SE 6, 7 и 8, закрывающее серьезную уязвимость в инсталляторе для Windows (CVE-2016-0603). Не новую, по сути, проблему обнаружил германский исследователь Стефан Кантак (Stefan Kanthak). Уязвимость заключается в том, что инсталлятор может загружать и исполнять DLL-файлы из своей директории, а это, как правило, папка «Downloads».