In einem Sicherheitsdokument warnt Microsoft vor einem Java-basierten Angriff, der einen Logikfehler im plattformübergreifenden Framework ausnutzt, um schädliche Programmanweisungen außerhalb der Sandbox auszuführen. Wie Sicherheitsexperte Brian Krebs in seinem Blog erklärt, wurde der Angriff mittlerweile in verschiedenen Exploit-Packs wie dem weitverbreiteten BlackHole integriert. Während Oracle die ausgenutzte Sicherheitslücke mit V