image

Oracle dicht 136 beveiligingslekken, waarvan 9 in Java

woensdag 20 april 2016, 09:53 door Redactie, 3 reacties

Oracle heeft tijdens de geplande patchronde van april 136 beveiligingslekken in een groot aantal producten verholpen, waarvan 9 in Java. Via de lekken kan een aanvaller in het ergste geval volledige controle over systemen krijgen. De meeste problemen, 31 in totaal, zijn in Oracle MySQL opgelost.

Voor Fusion Middleware verschenen 22 patches, gevolgd door de Sun Systems Products Suite waarin 18 kwetsbaarheden werden gepatcht. In het geval van de 9 Java-lekken waren die allemaal op afstand door een aanvaller te gebruiken. De problemen zijn aanwezig in Java 6 update 113, Java 7 update 99 en Java 8 update 77. Via Java.com is de meest recente Java-versie te downloaden.

Oracle herhaalt de eerdere boodschap dat het meldingen van aanvallen ontvangt op kwetsbaarheden waarvoor al patches beschikbaar zijn, maar die nog niet door gebruikers en organisaties zijn geïnstalleerd. Het softwarebedrijf adviseert klanten dan ook om alleen ondersteunde Oracle-software te gebruiken en de beveiligingsupdates "zonder vertraging" te installeren. De volgende patchronde van Oracle staat gepland voor 19 juli van dit jaar.

Reacties (3)
20-04-2016, 10:23 door Anoniem
Als je Java 8 update 91 installeert moet je zelf nog even update 77 verwijderen, de updater doet dit niet.
20-04-2016, 13:31 door [Account Verwijderd]
[Verwijderd]
20-04-2016, 16:36 door Anoniem
Door Muria:
Door Anoniem: Als je Java 8 update 91 installeert moet je zelf nog even update 77 verwijderen, de updater doet dit niet.

Echt niet? Dat is slecht :-(
Dit is niet nieuw. Bij voorgaande versies gebeurde dat ook al niet.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.