Apple heeft Java weer voor Mac-gebruikers geblokkeerd, de tweede keer binnen één maand. Begin januari werd Java geblokkeerd wegens een zero-day beveiligingslek waarvoor nog geen update beschikbaar was. Dat lek werd door Oracle gepatcht, maar al gauw bleek dat er nog veel meer beveiligingsproblemen met de software waren, zo ontdekte de Poolse beveiligingsonderzoeker Adam Gowdiak.
Tijdens het onderzoek naar de update van Oracle ontdekte hij twee nieuwe lekken. Daarnaast bleek dat de beveiligingsmaatregel die Oracle in Java had geïntroduceerd, en die het uitvoeren van kwaadaardige en ongesigneerde applets moest voorkomen, niet te werken.
Hoewel er geen concrete aanvallen op de meest recente Java-versie bekend zijn, is Apple toch overgegaan tot een proactieve blokkade, zo meldt beveiligingsbedrijf Intego. De in Mac OS X ingebouwde virusverwijdertool werd gisteren stilletjes door Apple bijgewerkt met een update die de Java-plug-in blokkeert.
Deze posting is gelocked. Reageren is niet meer mogelijk.