image

Oracle dicht 21 ernstige Java-lekken

woensdag 16 februari 2011, 10:05 door Redactie, 7 reacties

Oracle heeft een belangrijke update voor Java uitgebracht, waarmee het 21 ernstige beveiligingslekken verhelpt. Acht van de tien kwetsbaarheden hebben de maximale CVSS score van 10.0, wat betekent dat aanvallers eenvoudig kwetsbare systemen kunne overnemen. Dertien van de lekken bevinden zich in Java client deployments, en twaalf hiervan zijn via onbetrouwbare Java Web Start applicaties en onbetrouwbare Java Applets te misbruiken. Het andere lek is via een standalone applicatie te misbruiken.

Vanwege de ernst van de kwetsbaarheden adviseert Oracle Java-gebruikers om de update zo snel als mogelijk te installeren. De volgende Java-patchronde staat voor 7 juni gepland.

Reacties (7)
16-02-2011, 10:28 door Anoniem
Oracle kan patchen wat ie wil, Java zit toch niet op mijn systeem.

En dat blijft zo.
16-02-2011, 12:24 door [Account Verwijderd]
[Verwijderd]
16-02-2011, 12:26 door [Account Verwijderd]
[Verwijderd]
16-02-2011, 12:27 door [Account Verwijderd]
[Verwijderd]
16-02-2011, 12:36 door [Account Verwijderd]
[Verwijderd]
16-02-2011, 16:13 door Anoniem

Ach... Als NASA met Java als programmeertaal Mars kan verkennen en de Mars Rovers hun verwachte levensduur ver overschrijden, dan weten wij er thuis, op onze simpele PCtjes er vast ook wel mee omgaan! Denk je niet?

Hmm... ik denk dat het aantal hackers waaraan die devices op Mars worden blootgesteld toch in het niet valt bij de boefjes die op onze 'internets' proberen in te breken. Dat een platform geschikt is voor het besturen van een apparaat in een goed afgeschermde omgeving betekent niet dat in elke willekeurige andere omgeving dat ook geldt... Java en daarvan afgeleide producten hebben hun nadelen, zeker als je aan het internet hangt...
16-02-2011, 19:52 door cyberpunk
Door Anoniem: Oracle kan patchen wat ie wil, Java zit toch niet op mijn systeem.

En dat blijft zo.

Nu ik Secunia PSI gebruik ipv Secunia OSI zou ik het ding eigenlijk ook kunnen verwijderen. Voor de rest heb ik het normaal gezien niet nodig...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.