image

Apple en Oracle dichten ernstige Java-lekken

woensdag 13 juni 2012, 10:28 door Redactie, 3 reacties

Apple lijkt van het Flashback-fiasco te hebben geleerd, aangezien Java-updates nu op hetzelfde moment als die van Oracle verschijnen. In februari van dit jaar kwam Oracle met een Java-update voor Windows. Apple, dat Java op Mac OS X beheert, wachtte weken met een eigen Java-update. Daardoor raakten zo'n 800.000 Macs met de Flashback-malware besmet. Vanwege alle negatieve aandacht besloot Oracle om Java-updates voortaan direct beschikbaar voor Mac-gebruikers te maken.

Gisteren verschenen updates voor verschillende Java-programma's, die in totaal 14 kwetsbaarheden verhelpen. Apple kwam op hetzelfde moment met Java voor Mac OS X 10.6 Update 9 en Java voor OS X Lion 2012-004. De Lion-update bevat de Flashback-verwijdertool, maar ook een oudere Java-versie. In Update 9 zit namelijk Java SE 6 versie 1.6.0_33 verwerkt, terwijl de Lion-update Java SE 6 versie 1.6.0_31 bevat. Beide updates zijn via Apple.com te downloaden.

Reacties (3)
13-06-2012, 14:50 door Anoniem
FYI

Van de website Oracle.com website geplukt:

Java SE 7 Update 4 will be the first consumer release of the Java 7 JRE, scheduled to be made available as the default version on Java.com starting on May 1, 2012.

Lekker belangrijk zullen jullie denken. Inderdaad ...
Zit je op dit moment nog op Java 1.6.0_32 (of lager) dan zul je zien dat het automatische Java update
mechanisme je zal informeren dat er een Java 7 update 5 beschikbaar is.

Niet schrikken. Dit klopt. Gewoon updaten naar Java 7 update 5. De oude Java 6 met update 32 zal
bij het updaten automatisch verwijderd worden. Heb je die nog nodig dan heb je dus een beetje pech ...

In dat geval zul je het updaten nog ff moeten uitstellen ...
Ik heb nog geen Java 6 update 33 download kunnen vinden ... geen idee of deze nog komt.
Dus grijp je kans en vul dit bericht aan security.nl bezoekers !
13-06-2012, 17:01 door RichieB
Ik heb gisteren van Apple netjes 1.6.0_33 gekregen. Voor andere OSen kan je deze versie downloaden via http://www.oracle.com/technetwork/java/javase/downloads/index.html en dan doorklikken naar http://www.oracle.com/technetwork/java/javase/downloads/jre6-downloads-1637595.html
13-06-2012, 20:45 door grizzler
Normaal gesproken kijk ik hier: http://java.com/nl/download/
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.