CVE-2013-0431
Una falla en el aislamiento de seguridad (sandbox) de Java permite a atacantes ejecutar código malicioso si interactúas con un archivo o sitio especialmente diseñado. Esto elude las protecciones de Java que normalmente impiden que programas no confiables accedan a tu sistema.
Una vulnerabilidad no especificada en el subsistema JMX (Java Management Extensions) de Oracle Java SE 7 (hasta Update 11) y OpenJDK 7 permite ejecución de código remoto asistida por el usuario, eludiendo restricciones del sandbox. El vector de ataque requiere interacción del usuario y explota debilidades en los mecanismos de control de acceso del gestor de seguridad, permitiendo la ejecución arbitraria de código fuera del límite de seguridad esperado.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →