- Lid sinds
- 8 feb 2001
- Berichten
- 35.561
- Waarderingsscore
- 1.408
- Punten
- 113
- Leeftijd
- 61
- Locatie
- State Penitentiary
Oracle heeft weer een gevaarlijk lek laten open liggen bij Java.
Advies: Deinstalleer alle java versies totdat je het perse nodig hebt!
Het probleem is namelijk dat Oracle bijna op het asociale af patcht, anders gezegd slechts elk kwartaal (elke 3 maanden dus), ongeacht of het lek nu klein is of van enorm belang.
In Java 7 zaten al een 50 gaten, daarvan zijn er nu 30 gedicht, maar een hele gevaarlijke is open gebleven. Het betreft een lek waarmee de sandbox van Java omzeild kan worden. Hiermee kunnen kwaadwillenden relatief eenvoudig de hele computer overnemen.
Een rootkit installeren of zoals velen al hebben meegemaakt het KLPD virus (of varianten) of Dorifel installeren, noem maar op. Met name Java 6 werd daar al voor misbruikt.
Het is niet de eerste keer dat Java een kritiek lek open laat staan, dat was deze zomer ook al eens het geval.
Volgens Oracle waren ze al bijna klaar met het testen van de beveiligingsupdate van oktober, toen de melding van het lek binnen kwam. Daardoor kon het niet meer worden meegenomen in de update.
Het beveiligingslek is aanwezig in Java SE-versies 5, 6 en 7 en zal dus pas in 19 februari 2013 gefixed worden.
Een fatsoenlijk bedrijf zou bij zo'n gevaarlijk lek een extra patchronde inlassen.
Gezien de zeer lange periode waarop je systeem dus open staat, zou ik adviseren om Java te deinstalleren. In de meeste gevallen heb je het toch niet nodig.
Het zegt in elk geval wel iets over het bedrijfsbeleid van Oracle en dat is niet bepaald positief te noemen.
Advies: Deinstalleer alle java versies totdat je het perse nodig hebt!
Het probleem is namelijk dat Oracle bijna op het asociale af patcht, anders gezegd slechts elk kwartaal (elke 3 maanden dus), ongeacht of het lek nu klein is of van enorm belang.
In Java 7 zaten al een 50 gaten, daarvan zijn er nu 30 gedicht, maar een hele gevaarlijke is open gebleven. Het betreft een lek waarmee de sandbox van Java omzeild kan worden. Hiermee kunnen kwaadwillenden relatief eenvoudig de hele computer overnemen.
Een rootkit installeren of zoals velen al hebben meegemaakt het KLPD virus (of varianten) of Dorifel installeren, noem maar op. Met name Java 6 werd daar al voor misbruikt.
Het is niet de eerste keer dat Java een kritiek lek open laat staan, dat was deze zomer ook al eens het geval.
Volgens Oracle waren ze al bijna klaar met het testen van de beveiligingsupdate van oktober, toen de melding van het lek binnen kwam. Daardoor kon het niet meer worden meegenomen in de update.
Het beveiligingslek is aanwezig in Java SE-versies 5, 6 en 7 en zal dus pas in 19 februari 2013 gefixed worden.
Een fatsoenlijk bedrijf zou bij zo'n gevaarlijk lek een extra patchronde inlassen.
Gezien de zeer lange periode waarop je systeem dus open staat, zou ik adviseren om Java te deinstalleren. In de meeste gevallen heb je het toch niet nodig.
Het zegt in elk geval wel iets over het bedrijfsbeleid van Oracle en dat is niet bepaald positief te noemen.