Какие уязвимости остались в Java после последнего апдейта

Oracle вчера выпустила обновление Java SE 7 Update 21, закрыв несколько критических уязвимостей. Польские хакеры из компании Security Explorations, которые нашли около 60 уязвимостей в Java SE за последний год, опубликовали свой комментарий по поводу последнего апдейта.

Они объясняют, что обновление исправляет баги, о которых Security Explorations сообщила в компанию Oracle в прошлом и этом году. По классификации из переписки Security Explorations с Oracle, уязвимости классифицированы как Issues 51, 55, 57, 58, 59, 60. Речь идет о:
— SE-2012-01-ORACLE-8, Issues #51-52
— SE-2012-01-ORACLE-9, Issue #53
— SE-2012-01-ORACLE-10, Issue #54-55
— SE-2012-01-ORACLE-11, Issue #56-60

Подробнее об эксплуатации этих уязвимостей с концептуальными примерами эксплойтов можно посмотреть здесь. Security Explorations подчёркивает, что Oracle не посчитала уязвимостью баг, описанный в Issue 54, хотя его можно использовать вместе с Issue 55 для полного обхода песочницы Java.

Security Explorations огласила новую информацию по Issue 56, потому что за шесть недель не получила никакого ответа от Oracle по поводу этого бага, хотя его простота никак не соответствует длительности ответа. Собственно, баг заключается в том, что такой нехитрый код нарушает структурные ограничения.