'Oracle liet Java-lek maanden lang voor wat het is'
De malwareaanvallen via Java die beveiligingsbedrijf FireEye dit weekeinde signaleerde, zouden gebruik maken van programmeerfouten die al begin april aan Oracle zijn gemeld door het Poolse bedrijf Security Explorations, zo weet IDC te melden.

Shutterstock
Shutterstock
Volgens onderzoeker Atif Mushtaq van FireEye zijn de exploits onder meer toegevoegd aan de populaire BlackHole-hackerkit en dien ten gevolge te vinden op tientallen sites. De lekken in Java zouden het hackers mogelijk maken om de scheiding tussen applicatie en besturingsomgeving te doorbreken.
Toch heeft Oracle vooralsnog niet de moeite genomen er een patch voor te ontwikkelen en deze mee te nemen in de beveiligingsupdate van afgelopen Juni. De volgende update wordt pas in oktober verwacht.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee