Het is nog altijd onbekend wanneer Oracle het recent ontdekte beveiligingslek in de noodpatch voor Java 7 zal oplossen. Dat zegt de Poolse beveiligingsonderzoeker Adam Gowdiak. Na het uitkomen van de noodpatch afgelopen vrijdag stelde Gowdiak op de BugTraq-mailinglist dat er een nieuw, ontdekte kwetsbaarheid in de update was gevonden.
Het gaat hier echt om een nieuw probleem en geen oudere bug. Oracle heeft nog altijd niet gereageerd wanneer het van plan is deze kwetsbaarheid, waardoor aanvallers uit de Java sandbox kunnen breken, op te lossen.
Oracle
In april van dit jaar rapporteerde Security Explorations, het bedrijf van de onderzoeker, een groot aantal Java-lekken aan Oracle. Volgens Gowdiak heeft Oracle aangegeven die kwetsbaarheden in de toekomst aan te pakken.
"We hebben pas recent informatie van Oracle ontvangen dat het van plan is de resterende 25 problemen via de Java critical patch updates van oktober 2012 en maart 2013 te verhelpen."
Deze posting is gelocked. Reageren is niet meer mogelijk.