Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Je kunt ook een cookievrije versie van de website bezoeken met minder functionaliteit. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 44 reacties, 21.826 views •
Submitter: Jimmy89

Een voortijdig uitgegeven Java-update lost in totaal vijftig beveiligingsproblemen op, waaronder ernstige. De patch stond eigenlijk gepland voor later deze maand, maar wordt alvast uitgegeven omdat een van de geplette bugs in het wild wordt misbruikt.

JavaHet grootste deel van de geplette bugs had betrekking op de clientversie van Java: 44 beveiligingsproblemen zijn enkel aanwezig in de clientversie en 3 bugs zijn aanwezig in zowel de desktop- als de serverversie. Meer dan de helft van de verholpen beveiligingsproblemen, maar liefst 26, wordt gekwalificeerd als 'zeer ernstig': op een schaal van 1 tot 10 krijgen deze problemen de score 10 toegekend.

Een van de problemen wordt momenteel al door kwaadwillenden misbruikt, wat Oracle heeft doen besluiten om de patch alvast naar buiten te brengen. Onder de vijftig opgeloste beveiligingsproblemen bevindt zich overigens ook een lek dat eerder al is gedicht door middel van een tussentijdse patch. Normaliter brengt Oracle eens per kwartaal een beveiligingsupdate uit, waar bijvoorbeeld Microsoft dat eens per maand doet.

Java ligt in de afgelopen tijd steeds meer onder vuur, nadat verschillende keren beveiligingsproblemen naar voren kwamen die soms al in het wild werden misbruikt, zonder dat er een patch voorhanden was. Beveiligingsonderzoekers raadden geruikers af om Java te installeren. Uit onderzoek van zowel Kaspersky als Cisco blijkt dat kwetsbaarheden in Java het vaakst worden misbruikt om malware te verspreiden. Daarvoor worden vaak exploit-kits gebruikt, die kwetsbaarheden in software misbruiken om malware te installeren, bijvoorbeeld een trojan die bankgegevens probeert te stelen.

Reacties (44)

Meer mensen wiens LibreOffice na installeren JRE 7 update 13 ineens ermee ophield of tenminste kuren vertoonde? Hier 2 terminal servers waarop ik met LO aan de slag mag na JRE update }:O

[Reactie gewijzigd door ing._Buttje op 4 februari 2013 18:37]

LibreOffice werkt perfect bij mij na installeren JRE 7 u13
Hier nu ook weer na alles er af en weer opnieuw op te hebben gezet.
ik hou het er maar op dat het kwam door een andere aanpassing afgelopen zondag.

carry on :)
Het probleem bij Java zit m in de huidige beveiligingsstructuur. Ze hebben bij het begin van het ontwikkelen van Java geen idee gehad wat er met de beveiliging moest gebeuren, waardoor het later meer als een 'add-on' werd toegevoegd. Dat is overigens een van de grootste problemen met software van tegenwoordig. Er wordt alleen security toegevoegd, terwijl security van 'ground up' in de software moet zitten.

OT: Gelukkig is Java nu wakker geschud en gaan ze zich meer richten op de beveiligingsproblemen van hun software.
Klik en bewonder het JDK 1.0 Security Model :O
Ter info:

De update is beschikbaar voor verschillende versies van Java
Version 7 Update 11 and earlier -> Version 7 Update 13
Version 6 Update 38 and earlier -> Version 6 Update 39
Version 5.0 Update 38 and earlier -> Version5.0 Update 39

Elke versie is beschikbaar in verschillende builds. De twee belangrijkste zijn :
Java JDK : Voor ontwikkelaars
Java JRE : Voor end-users

Jij hebt waarschijnlijk Java JRE nodig en deze kan je hier downloaden :
Online install : http://java.com/en/download/index.jsp
Offline install (voor netwerk administrators) : http://java.com/en/download/manual.jsp

Er wordt ook aangeraden om oudere versie te un-installeren, dus als je nog een versie 5 en/of 6 op je computer staan heb kan je deze best verwijderen. Je hebt genoeg aan de laatste versie (v7). Door de andere te laten staan vergroot je de kans op veiligheids lekken op je computer.
De Java installer blijkt oudere versies niet zelf te installeren.
Dus inderdaad: eerst zelf alle oudere versies uninstallen.
Maar Java SE 7u13 is ook al uit! Waarom verwijst Oracle dan naar build 11? http://www.oracle.com/tec...k7-downloads-1880260.html
De update versie hoeft toch niet hetzelfde te zijn als het buildnummer? Het is gewoon Java versie 7, update 13 op basis van build 11. Niets mis mee.
Kan de doorsnee gebruiker Java inmiddels niet gewoon de´nstalleren? Ik geloof dat je het vroeger nodig had voor telebankieren enzo, maar als je heden ten dagen geen exotische custom programma's voor je werkgever moet draaien kun je volgens mij toch wel zonder?
Ja, deinstalleren is vrijwel altijd zonder problemen. Het zijn voroal nog bedrijfsmatige programma's die het gebruiken.

En als dat niet kan, in ieder geval de browser plugin uit zetten. Je bent dan automatisch verlost van ruwweg 50% van alle malware op het internet.
De .exe is alleen een programmetje wat daadwerkelijk de java-applicatie opstart. Je hebt dus alsnog java nodig.
Helaas hebben veel bedrijven java nodig voor bepaalde programma's/websites.

Op dit item kan niet meer gereageerd worden.



Apple iPhone 6Samsung Galaxy Note 4Apple iPad Air 2FIFA 15Motorola Nexus 6Call of Duty: Advanced WarfareApple WatchWorld of Warcraft: Warlords of Draenor, PC (Windows)Microsoft Xbox One 500GBWebsites en communities

© 1998 - 2014 Tweakers.net B.V. Tweakers is onderdeel van De Persgroep en partner van Computable, Autotrack en Carsom.nl Hosting door True