image

Oracle dicht 154 lekken, waarvan 25 in Java

woensdag 21 oktober 2015, 11:07 door Redactie, 4 reacties

Oracle heeft voor een groot aantal producten beveiligingsupdates uitgebracht, die in totaal 154 kwetsbaarheden in de software van het bedrijf verhelpen. 25 van de lekken zijn gepatcht in Java. 24 van deze kwetsbaarheden zijn op afstand en zonder authenticatie aan te vallen, zo laat Oracle weten.

De softwaregigant brengt elke drie maanden een grote lading updates tegelijkertijd uit, ook wel de Critical Patch Update genoemd. Naast de kwetsbaarheden in Java 6u101, 7u85 en 8u60 zijn er ook problemen in de Oracle Database, Sun Systems Product Suite, Fusion Middleware, VirtualBox, E-Business Suite en nog verschillende andere applicaties verholpen.

Vanwege de ernst van verschillende kwetsbaarheden adviseert Oracle de patches zo snel als mogelijk te installeren. In het geval van Java wordt Java 8 Update 65 aangeraden. Voor zover bekend is geen één van de lekken voor het verschijnen van de updates aangevallen, maar volgens Eric Maurice van Oracle reverse-engineeren aanvallers vaak de updates, om vervolgens exploits te ontwikkelen waarmee ze organisaties aanvallen die achterlopen met het uitrollen van de patches.

Reacties (4)
22-10-2015, 00:16 door Anoniem
Tegelijk is reeds update 66 verschenen, welke enkele extra bug fixt die er met update 65 in geslopen waren.
Het wordt steeds gekker met dat Java, bug fixer om de eerdere bug fixer te fixen... jeez...
22-10-2015, 13:26 door Anoniem
Door Anoniem: Tegelijk is reeds update 66 verschenen, welke enkele extra bug fixt die er met update 65 in geslopen waren.
Het wordt steeds gekker met dat Java, bug fixer om de eerdere bug fixer te fixen... jeez...

Nou nee, 8u66 is niet om bugs te fixen die er in 8u65 zijn ingeslopen! (Hoe kom je erbij?).

Nee, het is een pre-release van additionele features, zoals beschreven op de Oracle Java Developer pagina:
Door Oracle:
Java SE 8u66 is a patch-set update, including all of 8u65 plus additional features (described in the release notes).
22-10-2015, 13:34 door Anoniem
Lees het bericht fe tot het einde, met name wat die medewerker van Oracle laat weten.
22-10-2015, 22:46 door Anoniem
Door Anoniem: Lees het bericht fe tot het einde, met name wat die medewerker van Oracle laat weten.

Heb ik gedaan. Dat gaat over een mogelijk scenario waarin updates worden reverse engineered om exploits te ontwikkelen. Dat gebeurt bij alle updates, vandaar de vele adviezen om binnen zeg 72 uur een update te installeren (bv. Adobe Flash).

Er staat dus nog steeds niet wat jij suggereert dat er staat... Lees de release notes bij 8u66 om te zien waarvoor die extra update is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.