image

Oracle patcht resterende Java-lekken van februari

woensdag 20 februari 2013, 10:08 door Redactie, 3 reacties

Oracle heeft zoals aangekondigd de tweede ronde Java-updates van februari uitgebracht, waarmee het vijf ernstige beveiligingslekken oplost. Het bedrijf hanteert een patchcyclus genaamd Critical Patch Update (CPU), waarbij het elke drie maanden updates voor Java uitbrengt. Oorspronkelijk stond de CPU van deze maand voor 19 februari gepland.

Vanwege een actief misbruikt beveiligingslek in de software, wat onder andere werd gebruikt voor het infecteren van Facebook- en Apple-werknemers, was Oracle gedwongen om een noodpatch uit te brengen. Deze noodpatch bevatte veel van de updates van de CPU van februari. In totaal werden op 1 februari 50 Java-lekken verholpen.

Updates
Vanwege de tijdsdruk kon Oracle niet alle geplande updates aan de noodpatch toevoegen, waarop het bedrijf besloot ook tijdens de geplande CPU Java-updates uit te brengen. In totaal verhelpen de nu verschenen patches 5 kwetsbaarheden.

Vier van de lekken hebben betrekking op de Java-client, wat betekent dat ze via de Java Web Start applicaties op de desktop of Java applets in de browser zijn te misbruiken. Afhankelijk van de rechten waarmee de gebruiker is ingelogd kunnen aanvallers via deze lekken het systeem volledig overnemen.

Updaten naar de meest recent Java-versie gaat het snelst via Java.com. De volgende patchcyclus van Java staat gepland voor 16 april.

Reacties (3)
20-02-2013, 10:12 door Anoniem
Door Redactie: De volgende patchcyclus van Java staat gepland voor 16 april.
Hoe lang nog tot Oracle het licht ziet en gewoon zegt "de volgende patchcyclus komt wanneer die nodig is"???
20-02-2013, 15:53 door Anoniem
Door Anoniem: Hoe lang nog tot Oracle het licht ziet en gewoon zegt "de volgende patchcyclus komt wanneer die nodig is"???
Dat doet redmond ook niet. Verschilletje is dat deze neuskes nog enterprise-y-er zijn en er een nog langere patchcyclus op na houden: Drie maanden in plaats van een.

Persoonlijk denk ik ook dat dit model volstrekt onhoudbaar is maar voorlopig heet het nog "best practice" te zijn.
21-02-2013, 01:58 door Anoniem
Door Redactie: De volgende patchcyclus van Java staat gepland voor 16 april.
Nou, vol verwachting klopt ons hart! Dat het tot 16 april stil staat van de schrik (Java = gatenkaas) boeit Oracle geen ene lor. Man man, dit bedrijf verdient ècht een welgemikte slagroomtaart.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.