image

Onderzoeker hekelt verplichte Java 7-upgrade

woensdag 19 december 2012, 11:02 door Redactie, 0 reacties

Oracle liet gisteren weten dat het gebruikers van Java 6 naar Java 7 gaat upgraden, tot ongenoegen van beveiligingsonderzoeker Eric Romang. De ondersteuning van Java 6 stopt in februari 2013, reden voor Oracle om gebruikers van deze versie naar Java 7 te upgraden. Daarnaast beschikt Java 7 over verschillende nieuwe beveiligingsmaatregelen.

Het zijn vooral de beveiligingslekken waar Romang zich zorgen over maakt. Dit jaar werden 58 kwetsbaarheden in Java ontdekt. Twee daarvan werden in het wild ontdekt en drie waren door beveiligingsonderzoekers ontdekt. 53% van de lekken was ernstig van aard.

Onvolwassen
Verder blijkt dat 100% van de 58 gepatchte lekken in 2012 zich in Java 7 bevond. 84,5% (49) waren aanwezig in Java 6. Van de 5 publieke exploits die verschenen, waren er 4 op zowel Java 6 als 7 gericht, terwijl de resterende exploit alleen voor Java 7 werkte.

"Java 7 is echt onvolwassen wat het aantal beveiligingslekken en bestaande bugs betreft, maar Oracle geeft gebruikers geen keuze. Je moet naar Java 7 migreren, dus tot ziens Java 6", aldus Romang.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.