Er is een nieuwe update voor Oracle Java verschenen die geen beveiligingslekken verhelpt, maar wel verschillende beveiligingsverbeteringen bevat. Java 7 Update 40 wijzigt de waarschuwingen die bij ongesigneerde en zelf gesigneerde Java-applicaties verschijnen.
In het verleden werden ongesigneerde Java-applets vaak gebruikt voor het infecteren van internetgebruikers die Java hadden geïnstalleerd. Om dit tegen te gaan besloot Oracle bij ongesigneerde en zelf gesigneerde Java-applets een waarschuwing te tonen. Die waarschuwingen zijn nu aangepast. Zo is de optie "Onthoud deze beslissing" verwijderd en zullen eerder onthouden beslissingen voor ongesigneerde en zelf gesigneerde applets worden genegeerd.
Daarnaast moeten standaard x.509 certificaten vanaf Java 7 Update 40 over een langere sleutellengte beschikken. Het gebruik van certificaten met een lengte van minder dan 1024-bits wordt beperkt. Om compatibiliteitsproblemen tegen te gaan krijgen ontwikkelaars het advies om certificaten RSA-sleutels korter dan 1024-bits te updaten.
Als laatste beveiligingsverbetering is de Java API voor XML Processing (JAXP) naar versie 1.5 geüpdatet. Die biedt nu de mogelijkheid om de netwerkprotocollen te beperken die kunnen worden gebruikt om externe bronnen aan te roepen.
Deze posting is gelocked. Reageren is niet meer mogelijk.