بازگشت آسیبپذیری قدیمی جاوا
به گزارش واحد متخصصین سایبربان، جاوا بهمنظور رفع حفره امنیتی خود، در سال 2013 وصلهای ارائه کرد که به دلیل نقص آن، دوباره این آسیبپذیری دور زده میشود.
جاوا آسیبپذیری CVE-2013-5838 را وصله کرده بود، اما این آسیبپذیری هنوز در آخرین نسخه آن قابل سوءاستفاده است. به این معنی که هکرها میتوانند از این آسیبپذیری قدیمی استفاده کرده و کنترل سامانه قربانی را در اختیار بگیرند.
آسیبپذیری CVE-2013-5838 نمره 9.3 از 10 را ازنظر میزان خطرناکی دارد که به هکر دسترسی کامل سامانه قربانی را میدهد. هکر با استفاده از این آسیبپذیری از جعبه شنی (Sandbox) جاوا عبور میکند. کدهای سوءاستفاده از این آسیبپذیری در همان سال 2013 در اینترنت منتشرشده بود.