Overslaan en naar de inhoud gaan

Java-patch Oracle bevat lek

Dat melden onderzoekers van beveiliger Security Explorations. Het bedrijf heeft Oracle al proof of concept-code gestuurd. Oracle heeft echter nog geen patch voor het probleem uitgebracht. Door het lek kunnen hackers de JVM sandbox omzeilen in de omgeving van de laatste Java SE software: versie 7 update 7.
Business
Shutterstock
Shutterstock

Al in april bekend

Oracle dichtte vorige week in een noodpatch een serie lekken in Java. Echt snel was dat ook al niet, volgens het Poolse Security Explorations, dat naar eigen zeggen al in april de betreffende lekken had gemeld en toch wel rond juni op zijn laatst een patch had verwacht. De lekken werden toen al volop gebruikt door criminelen.

Het nieuwe lek, waar de onderzoekers op doelen, is nog niet misbruikt.

Oracle heeft bevestigd dat het de proof of concept-code inmiddels heeft ontvangen. Of en wanneer er een patch volgt, is niet duidelijk. In elk geval medio oktober staat een volgende officiële patchronde gepland.

Alom wordt geadviseerd aan wie Java niet nodig heeft, om het te verwijderen. De software is volgens beveiligers vergeven van de lekken.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in