您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
新鲜 正文
发私信给柏蓉
发送

0

专家提交Google App Engine漏洞,谷歌三周无回应

本文作者: 柏蓉 2015-05-16 15:17
导语:据安全研究机构Security Explorations的披露,谷歌应用引擎Google App Engine存在漏洞。

 专家提交Google App Engine漏洞,谷歌三周无回应

近日,据安全研究机构Security Explorations的披露,谷歌应用引擎Google App Engine存在7处漏洞,同时,该机构也公布了具体的攻击演示手法。早在三周前,该机构就向谷歌提交这次漏洞,但谷歌还没有回应。

据安全人员的说法,Google App Engine的漏洞允许完整Java VM沙箱逃脱。如果实现了转义,则可以取得系统的完整控制权限,包括任意代执行。

发现漏洞后,该研究人员向谷歌提高相关报告。但是,谷歌未就发现的问题做出回复。由于三周后还是没有得到回复,该安全人员选择了公开漏洞。

有外媒就此联系了谷歌,谷歌回复表示,一位研究员最近报告了一个已知的安全问题,影响Google App Engine的安全层,正在尝试减轻危害。

去年12月,也有安全机构向谷歌提交了Google App Engine的漏洞,然而,在过去了6个月之久后,还有5个漏洞没有被修复。

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章

编辑

相信未来是VR和AI的结合。
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说