Oracle heeft een noodpatch voor Java 7 uitgebracht om verschillende beveiligingslekken te dichten die op grote schaal worden misbruikt. Via de lekken was het mogelijk voor aanvallers om zowel computers met Windows, Mac als Linux over te nemen. Het bezoeken van een kwaadaardige of gehackte website was hiervoor voldoende.
Volgens de Poolse beveiligingsonderzoekers Adam Gowdiak was Oracle al sinds april van de problemen op de hoogte en zou het in oktober met een update komen. Security Explorations, het bedrijf van Gowdiak, stelt dat er zeker 16 kwetsbaarheden in Java 7 update 6 aanwezig zijn om de sandbox te compromitteren en het onderliggende systeem over te nemen.
Update
Vanwege het groeiend aantal aanvallen via de ongepatchte Java-lekken is er nu toch een noodpatch verschenen, zowel voor Java 7 als Java 6. Uit analyse van beveiligingsbedrijf Immunity blijkt dat Oracle vier kwetsbaarheden in Java heeft gepatcht.
Verder zijn bepaalde functies en methodes door Oracle aangepast, waardoor de technieken die de exploit gebruikte niet meer werken. De updates zijn via deze pagina te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.