Oracle patcht 21 zeer ernstige lekken in Java
Het merendeel van de fouten zit in Java Runtime Environment (JRE). Eerder deze maand werd ook al een noodpatch voor een andere kritieke fout in JRE uitgebracht. 8 van de 21 lekken krijgen een 10 op de schaal van 10 voor potentieel gevaar. Twee krijgen een 7,6 en vier een 5,0.

Shutterstock
Shutterstock
De meeste problemen zitten in clienttoepassingen
Oracle en verschillende beveiligingsbedrijven geven het advies deze aanpassing zonder uitstel uit te voeren. De 8 gevaarlijkste lekken stellen onverlaten in staat zonder invoer van naam en wachtwoord toegang te krijgen tot het systeem. Al wat nodig is, is de computergebruiker te verleiden een gemanipuleerde Java Web Start toepassing of Java-applet te laten starten.
Maar er zijn ook lekken die het misbruik van server mogelijk maken, bijvoorbeeld door via een webservice gemanipuleerde data te sturen naar een API in een specifieke component. Oracle geeft een overzicht van de problemtiek op zijn Technetwork-website.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee