image

Oracle belooft Java-monsterpatch

maandag 15 april 2013, 13:11 door Redactie, 11 reacties

Oracle zal morgen een monsterpatch voor Java uitbrengen waarmee het 42 beveiligingslekken zal verhelpen. 39 van de 42 kwetsbaarheden zijn zo ernstig dat alleen het bezoeken van een gehackte of kwaadaardige website voldoende is om een aanvaller controle over de computer te geven. De update is onderdeel van de geplande patchronde, die Oracle de Critical Patch Update noemt.

Net als Microsoft waarschuwt ook Oracle systeembeheerders en thuisgebruikers van tevoren voor aankomende patches. De updates die morgen verschijnen zijn voor Java 7 Update 17 en eerder, Java 6 Update 43 en eerder en Java 5 Update 41 en eerder.

Oracle adviseert gebruikers om de updates van morgen zo snel als mogelijk te installeren, hoewel uit de praktijk blijkt dat dit zelden gebeurt. Onlangs verscheen er nog een onderzoek waaruit bleek dat 94% van alle computers met Java verouderde en onveilige versies gebruiken. Slechts 6% beschikte over de meest recente versie.

Reacties (11)
15-04-2013, 18:07 door [Account Verwijderd]
[Verwijderd]
16-04-2013, 00:50 door burne101
Boel grote pienak morgen!
16-04-2013, 09:00 door Mysterio
Door joey van hummel: 42?! Jeetje! Wel erg blij dat ze eindelijk wakker geworden zijn.
And many more to come. Deze troep wil je toch niet op je systemen hebben!?
16-04-2013, 09:05 door [Account Verwijderd]
[Verwijderd]
16-04-2013, 10:40 door Patio
Waarom pas vandaag? Omdat Microsoft alleen op dinsdag pleisters op de wonden plakt zeker.
16-04-2013, 16:09 door AcidBurn
Door Mysterio:
Door joey van hummel: 42?! Jeetje! Wel erg blij dat ze eindelijk wakker geworden zijn.
And many more to come. Deze troep wil je toch niet op je systemen hebben!?
Je weet wel dat al onze grote banken op Java draaien he.. en de belastingdienst.. de andere overheden.. justitie.......
16-04-2013, 16:49 door Anoniem
Door AcidBurn:
Door Mysterio:
Door joey van hummel: 42?! Jeetje! Wel erg blij dat ze eindelijk wakker geworden zijn.
And many more to come. Deze troep wil je toch niet op je systemen hebben!?
Je weet wel dat al onze grote banken op Java draaien he.. en de belastingdienst.. de andere overheden.. justitie.......

Dat klopt, het probleem is echter dat Java niet een simpel pakket is om te updaten.

Het wordt vaak gebruikt als ontwikkelplatformen bij dergelijke instanties welke je dan niet bijna wekelijks kan updaten met allerlei security fixes. Ook de manier van java updates uitrollen naar de desktop omgeving is geen makkelijk proces. Je moet dan eerst zelf een pakketje bouwen en vervolgens distribueren naar de alle systemen.

Dit betekend ook dat alle in gebruik zijnde java tools bij iedere update opnieuw op werking getest moet worden.

etc etc.
Wie weet een goede methode om hier mee overweg te gaan ?
17-04-2013, 13:19 door Patio
Anoniem schreef 16-4 16:49

"dat Java niet een simpel pakket is om te updaten. Het wordt vaak gebruikt als ontwikkelplatformen bij dergelijke instanties welke je dan niet bijna wekelijks kan updaten"

Wat een onzin. Java is geen 'pakket', maar een programmeertaal en fouten daarin moeten op 'laag niveau' opgelost worden door slimme ontwikkelaars met kennis van assembler en/of processor-architectuur. Dat alleen (bijna) wekelijks doen is beveilingstechnisch een riskante keuze die Microsoft heeft gemaakt. Hun klanten lopen zo zes dagen kans om slachtoffer van een aanval te worden. Dat zijn er ettelijke miljoenen wereldwijd.

We mogen aannemen dat Oracle de aanpassingen grondig op diverse platformen test voordat ze deze de wereld insturen. Dat zijn ze aan hun stand verplicht als eigenaar van Java, voorheen was dat overigens Sun.
17-04-2013, 13:24 door [Account Verwijderd]
[Verwijderd]
17-04-2013, 13:44 door Mysterio
Door Krakatau:
Door Mysterio:
Door joey van hummel: 42?! Jeetje! Wel erg blij dat ze eindelijk wakker geworden zijn.
And many more to come. Deze troep wil je toch niet op je systemen hebben!?
Wat een achterlijke ongeïnformeerde uitspraak :-(
Gezien de resultaten uit het verleden staan ons nog genoeg lekken te wachten.
17-04-2013, 14:44 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.