Oracle heeft te kennen gegeven dat het recent ontdekte beveiligingsprobleem in Java binnenkort wordt gerepareerd. Een eventuele datum voor de release kon de softwaremaker niet geven. Wel is bekend dat de eerstvolgende patchronde in februari is.
Dat zei Oracle in een statement waar Reuters over bericht. Alhoewel de softwaremaker geen verdere details kwijtwilde over de releasedatum, is het mogelijk dat de fix met de patchronde in februari wordt uitgebracht: eerder was de vraag of Oracle nog op tijd een oplossing kon vinden, maar omdat de softwarebouwer stelt binnenkort het lek te zullen repareren, lijkt dat te zijn gelukt. Daarnaast maakte het bedrijf bekend dat het lek zich alleen in Java 7 bevindt. Eerder werd gesuggereerd dat alle versies van het platform vatbaar zijn.
Het lek in Java werd kortgeleden ontdekt, waarbij ook duidelijk werd dat er inmiddels al exploitkits bestaan waarmee het lek kan worden misbruikt. Het stelt kwaadwillenden in staat om ongemerkt schadelijke software op een computer te installeren, waardoor gebruikers dus vatbaar zijn voor virussen en andere malware. Apple nam al maatregelen door de Java-plugin voor de browser op OS X te blokkeren. De Amerikaanse overheidsinstantie US-Cert raadt gebruikers aan om Java niet langer te gebruiken.
[Reactie gewijzigd door rickboy333 op zondag 13 januari 2013 13:26]
Het is anders een stuk beter dan helemaal niks laten horen, nu weet je in ieder geval dat er wat gebeurt,een persbericht met de mededeling dat ze er mee bezig zijn maar niet weten hoe het duurt voordat het is opgelost heeft niemand wat aan en zorgt alleen maar voor extra bezorgdheid.
Als één van de grotere OS/pc fabrikanten je software blokkeert dan laat je zeker van je horen om je gebruikers te informeren, dat lijkt me juist heel logisch.Apple heeft hier dus heeelemaal niks mee te maken.
Natuurlijk zij ze eerder begonnen. Echter moet er na de negatieve berichten dat Apple Java gaat blokkeren wel even een positief bericht de wereld in, zodat iedereen ook weet dat een oplossing nabij is. Zonder de actie van Apple had Oracle dit bericht niet naar buiten gebracht denk ik zo.Wie zegt dat ze niet eerder begonnen zijn? Gisteren is er pas een formeel persbericht uitgekomen.
[Reactie gewijzigd door woekele op zondag 13 januari 2013 13:54]
Dus even kijken hoe Alien Vault het heeft gedaan: http://labs.alienvault.co...ew-year-new-java-zeroday/Beveiligingsbedrijf Alien Vault heeft het beveiligingsprobleem met de informatie die Kafeine beschikbaar heeft gesteld nu weten te reproduceren. Ze wisten eigen code uit te voeren met behulp van het lek, op een volledig gepatchte Windows-installatie met Java.
Was dat een antwoord?Right now the only way to protect your machine against this exploit is disabling the Java browser plugin. Let’s see how long does it take for Oracle to release a patch.
[Reactie gewijzigd door Cheap Apps op zondag 13 januari 2013 14:09]
Dat is maar een klein onderdeel van Java. Java is veel meer dan alleen een browser plugin. Java wordt zelfs veel meer gebruikt voor server-side software. Dit is precies de verwarring waar mijn vraag over gaat: Zit dit lek nu alleen in het browser deel van Java of in heel Java.Java is een plugin
[Reactie gewijzigd door OddesE op zondag 13 januari 2013 15:18]
Ik weet niet hoe het zit, maar voor je misbruik kan maken van een gat moet je er eerst bij komen. De beveiliging van mijn koelkast is bijzonder slecht, maar zolang je niet door mijn voordeur kan is dat geen probleem.Ik zou nu zo langzamerhand wel eens duidelijkheid willen hebben.
Zit deze bug nu:
In de Java runtime
In de Java browser plugin
In allebei
[Reactie gewijzigd door Dreamvoid op zondag 13 januari 2013 21:59]
[Reactie gewijzigd door Trunksmd op zondag 13 januari 2013 15:48]
Dat is wel een extreem vergezochte conclusie en slaat de plank redelijk mis naar mijn idee.Nu snap ik ineens waarom Apple nooit verder is gegaan met ZFS. Als Oracle zo snel op al hun bugs en/of lekken gaat reagere
[Reactie gewijzigd door alm op zondag 13 januari 2013 21:41]
[Reactie gewijzigd door lebans op zondag 13 januari 2013 21:59]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Games Microsoft Consoles Microsoft Xbox One
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True