Java 7 update 21
Java 7 update 21 - die vanavond is uitgebracht door producent Oracle - mag met recht een monsterupdate worden genoemd. Maar liefst 42 lekken worden dichtgeplakt in deze versie van Java. 39 hiervan kunnen op afstand, en zonder authenticatie, worden uitgebuit door internet criminelen. Ook de vier lekken die op hacker-wedstrijd Pwn2Own werden ontdekt zijn gerepareerd.
Producent Oracle raadt aan om de beveiligingsupdate zo snel mogelijk te installeren vanwege de hoeveelheid en de ernst van de lekken (een betere optie is misschien nog wel om Java geheel van je pc te verwijderen of uit te schakelen in je browsers - aangezien steeds minder websites van Java gebruikmaken).
Mensen die Java 6 op hun pc hebben staan kunnen nog updaten naar Java 6 update 45. Eerder had Oracle aangekondigd dat Java 6 update 43 de laatste uitgave van de 6-serie was - en dat gebruikers moesten upgraden naar versie 7 - maar door het enorme aantal lekken is waarschijnlijk besloten om toch nog één beveiligingsupdate voor Java 6 vrij te geven. Bij de volgende update zullen we zien of dit echt de laatste was...
Behalve 42 pleisters voor beveiligingslekken bevat Java 7 update 21 nog enkele andere wijzigingen. Een aantal daarvan is ook gerelateerd aan de veiligheid van Java. Zo kun je in het Control Panel van Java de beveiligingsinstellingen 'laag' en 'aangepast' niet meer selecteren. Ook krijg je eerder waarschuwingsvensters te zien als je websites met Rich Internet Applications bezoekt.
Je kunt Java in Windows updaten via de automatische updater die zich in de systeembalk nestelt. Als er een meldingvenster komt voor een update van Java is het dus aan te bevelen deze direct te installeren. Ook kun je Java opnieuw downloaden. Java is verkrijgbaar voor browsers in Windows, Mac OS X en Linux.
Je kunt hier controleren welke versie van Java op je pc staat
(klik op Java-versie controleren)
This Critical Patch Update is a collection of patches for multiple security vulnerabilities in Oracle Java SE. This Critical Patch Update contains 42 new security vulnerability fixes. Due to the threat posed by a successful attack, Oracle strongly recommends that customers apply Critical Patch Update fixes as soon as possible.
This update release contains several enhancements and changes including the following:
Blacklisted Jars and Certificates
Changes to Java Control Panel's Security Settings
Changes to Security Dialogs
Changes to RMI
JDK for Linux on ARM
Changes to Runtime.exec
Reageren