咨询热线

0371-86158370

安全专家披露GoogleAppEngine漏洞

如果您正在寻找相关产品或有其他疑问,可随时拨打服务热线,或点击下方按钮与我们在线交流!

2022-03-02 15:32:45 发布者:海融软件
海融软件的小编今天为大家来分享最新的一篇热点问题,这篇文章是一篇软件开发资讯,那么文中有哪些精彩的信息呢,让我们进入正文吧!

  摘要:谷歌的Project Zero项目一向以“90天期限”著名,曾经成功地在微软未发布补丁之前公开Windows系统的漏洞细节和演示代码。但这一次,轮到别人出手了。安全研究机构近日披露Google App Engine的漏洞细节,同样也公布了具体的攻击演示手法。安全机构在三个星期以前向谷歌提交了这7个漏洞,但未收到谷歌的任何回复。



  根据该安全人员的研究,Google App Engine的漏洞允许完整Java VM沙箱逃脱。如果实现了转义,则可以取得系统的完整控制权限,包括任意代执行。但谷歌并未就安全人员发现的问题做出任何回复,并不承认或否认漏洞的存在。由于在三个星期后未得到谷歌的任何回复,安全人员选择了公开漏洞。

  外媒就此联系了谷歌,谷歌回复称,一位研究员最近报告了一个已知的安全问题,影响Google App Engine的安全层。我们正在尝试减轻危害,目前用户不需要采取任何行动。

  值得注意的是,去年的12月,安全机构向谷歌提交了Google App Engine的漏洞,然而,在过去了6个月之久后,还有5个漏洞没有被修复。

河南海融软件有限公司成立于2011年,是一家专业从事软件开发的企业,面向中国、欧美、日本等海内外行业用户,提供领先的信息技术和软件服务。公司致力于打造国内领先的技术研发、设计和测试人才及先进的配套测试条件,提高产品科技含量,调整产品结构技术革新及技术支撑的地位,提升行业产品整体技术水平。为加快科技化进程,进一步拉长技术链,起到积极推进的作用。
相关产品
更多推荐
科技·质量·服务·创新

科技·质量·服务·创新

提交需求

如果您对我们的产品感兴趣,或者我们有什么可以帮助到您的,您可以随时在线与我们沟通。 当然您也可以在下面给我们留言,我们将热忱为您服务!

快速响应给予技术咨询答复

专业优质软件服务

成熟领先产品解决方案

专业可靠合作伙伴

免费咨询 0371-86158370
免费获取报价

获取报价

销售热线销售热线:0371-86158370

返回顶部

首页 在线咨询在线咨询 一键拨打一键拨打