image

Oracle belooft noodpatch voor ernstig Java-lek

zaterdag 12 januari 2013, 21:32 door Redactie, 8 reacties

Ruim twee dagen nadat een ernstig beveiligingslek in Java is ontdekt, dat inmiddels op grote schaal misbruikt wordt, heeft Oracle, dat Java aanbiedt, eindelijk gereageerd. Vanochtend liet het bedrijf via Facebook weten dat het van de kwetsbaarheid op de hoogte is. Volgens Oracle is het lek waarmee aanvallers computers met malware infecteren alleen in Java versie 7 aanwezig.

Andere Java-versies zouden geen risico lopen. Daarnaast merkt Oracle op dat het probleem alleen in de browser plug-in aanwezig is, en niet in Java-applicaties die op servers, desktops, laptops en andere apparaten draaien. Het bedrijf zegt dat het snel met een 'fix' zal komen om het probleem op te lossen.

Aangezien de volgende Java patchronde pas voor 19 februari gepland staat, moet het wel om een noodpatch gaan. In augustus vorig jaar moest het bedrijf ook al met een noodpatch komen vanwege een ernstig beveiligingslek dat actief door cybercriminelen werd gebruikt. Op zo'n 70% van alle computers zou de Java plug-in geïnstalleerd zijn.

Reacties (8)
13-01-2013, 12:27 door [Account Verwijderd]
[Verwijderd]
13-01-2013, 13:34 door [Account Verwijderd]
[Verwijderd]
13-01-2013, 15:36 door Anoniem
Volgens Immunity zijn de problemen met Java veel structureler.
https://partners.immunityinc.com/idocs/Java%20MBeanInstantiator.findClass%200day%20Analysis.pdf
13-01-2013, 17:15 door Anoniem
Java is de meest gebruikte programmeertaal ter wereld op C na (TIOBE index januari 2013). Al de mensen die ik de afgelopen dagen hier heb zien zeuren over Java snappen schijnbaar niet dat men alleen de browser-plugin hoeft uit te zetten of te de-installeren. Hier de uitleg van US_CERT: https://www.us-cert.gov/cas/techalerts/TA13-010A.html

Als engels te moeilijk is kun je ook het NCSC raadplegen, hoewel de uitleg van onze Nederlandse CERT uitermate matig is: https://www.waarschuwingsdienst.nl/Risicos/Actuele+dreigingen/Softwarelekken/WD-2013-007+Kwetsbaarheid+in+Java+Browser+Plugin+ontdekt.html

De java vm/runtime is prima in orde.
14-01-2013, 02:09 door Anoniem
13 Jan 13, Java 7 Update 11 , http://krebsonsecurity.com/2013/01/
14-01-2013, 07:53 door Anoniem
Voor wie Java 7 heeft en het niet kan uitschakelen: Update 11 = beschikbaar
http://www.oracle.com/technetwork/java/javase/downloads/index.html
14-01-2013, 09:02 door [Account Verwijderd]
[Verwijderd]
14-01-2013, 19:34 door fjallalj__ni__
Door Peter V: Laat iedereen liever Java eraf gooien!
Ik haal jou heel even van de -1 af. :P
Hier komt die troep er echt niet op. Ik weet dat er verschillende soorten Java zijn en het een veelgebruikte programmeertaal is, maar hier komt het er niet op. Websites horen gewoon te werken zonder dat ik er plug-ins voor hoef te installeren (er staat dus ook geen Flash Player op mijn systeem) en software hoort ook gewoon te werken met de bronnen die in het besturingssysteem zelf beschikbaar zijn. Ik ga echt geen extra software installeren om een website of applicatie te laten werken.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.