Oracle heeft een noodpatch uitgebracht voor Java nadat opnieuw zeroday-exploits zijn verschenen. Daarmee heeft Oracle de derde noodpatch in de afgelopen drie maanden uitgebracht om zo gaten in het Java-platform te dichten.
Oracle heeft de noodpatches uitgebracht voor Java 5, 6, en 7. Met de updates komt Java SE versie 5 uit op update 41, versie 6 op update 43 en versie 7 op update 17. Deze updates moeten onder andere een zeroday-kwetsbaarheid verhelpen die is ontdekt door de firma FireEye. De exploit zou een arbitrary memory read en write mogelijk maken in de Java Virtual machine, en al 'in het wild' gebruikt worden voor het verspreiden van malware.
Oracle zou mede omdat het lek al door aanvallers wordt misbruikt genoodzaakt zijn om de noodpatch uit te brengen. Oorspronkelijk zou de patch meegenomen worden in een updateronde die voor medio april was ingeboekt. Het lek zou al sinds begin februari bij Oracle bekend zijn.
Op 25 februari liet het Poolse bedrijf Security Explorations weten dat het weer een nieuw beveiligingsprobleem in Java heeft ontdekt. Oracle zou in eerste instantie hebben aangegeven dat het niet om een ernstige kwetsbaarheid gaat. Na de nodige onenigheid hierover heeft Oracle beloofd alsnog naar de bugmelding van Security Explorations te gaan kijken.
[Reactie gewijzigd door Tukkertje-RaH op 5 maart 2013 16:54]
[Reactie gewijzigd door CyBeRSPiN op 5 maart 2013 17:02]
[Reactie gewijzigd door Nha op 5 maart 2013 18:57]
OhNog nooit zoveel exploits of bugs gehoord over C/C++ (maar dit kan zijn omdat het niet zo publiekelijk gebracht was indertijd, maar ik heb dan ook nog nooit over updates van C/C++ gehoord, volges mij is het daar gewoon of niet mogelijk, of extreem hard om de TAAL te exploiten)...
[Reactie gewijzigd door RoestVrijStaal op 5 maart 2013 19:09]
Onzin, fouten worden overal en altijd gemaakt bij dit soort complexe projecten, is dus onzin als je twee lekken vind achter elkaar om zo een conclusie te trekken. Overal zitten bugs in, zelfs in onze cpu zitten honderden bugs.Hmm... als je zo snel na elkaar patches voor stevige gaten in je software uit moet brengen, dan is er wel iets fundamenteel mis met de manier waarop je je software bouwt...
Jij vindt het knap van Oracle dat ze zo snel zijn - ik persoonlijk (en ik vermoed meer mensen met mij) vinden dat Java maar broddelwerk. Op kantoor weten ze van gekkigheid niet meer welke versie ze nou moeten uitrollen naar de desktops. Elke patch wordt binnen een dag gevolgd door aankondigingen dat er nog meer gaten zijn gevonden - slechte reclame voor Oracle...
[Reactie gewijzigd door RoestVrijStaal op 5 maart 2013 19:13]
[Reactie gewijzigd door Katsumii op 5 maart 2013 16:42]
[Reactie gewijzigd door Zidane007nl op 6 maart 2013 10:15]
[Reactie gewijzigd door matty___ op 6 maart 2013 09:37]
Op dit item kan niet meer gereageerd worden.
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True