Oracle kom fredag med en ny sikkerhetsoppdatering til Java SE (Standard Edition). Denne fjerner i alt 50 ulike sårbarheter fra programvaren. Oppdateringene skulle etter planen først ha blitt utgitt den 19. februar, men Oracle opplyser her at utgivelsen ble framskyndet fordi én av de 50 sårbarhetene allerede blir utnyttet i aktive angrep.
44 av de 50 sårbarhetene berører bare klientinstallasjoner av Java. De skal ikke kunne utnyttes på annen måte enn via Java Web Start-applikasjoner eller Java Plugin-appleter. Én sårbarhet skal være knyttet til installasjonsprosessen til Java-klienten.
Tre sårbarheter berører både klient- og serverinstallasjoner. Disse kan utnyttes enten via Java Web Start og Java-appleter i nettleseren, eller med å forsyne serverinstallasjoner med spesielle data via programmeringsgrensesnittene. Men noen av de serverrelaterte sårbarheter skal bare kunne utnyttes i forbindelse med uvanlige serveroppsett.
De to siste sårbarhetene i denne omgang er knyttet til serverutvidelsen Java Secure Socket Extension (JSSE).
Oracle bruker en rangering for sårbarheter hvor 10,0 er den høyeste og mest alvorlige. 26 av sårbarhetene, hvorav tre også berører serverinstallasjoner, er gitt denne poengsummen.
Mer informasjon om sårbarhetene som nå er fjernet, finnes her.
Den oppdaterte Java-versjonen heter Java 7 update 13 og har versjonsnummer 1.7.0_13. Den forrige versjonen het Java 7 update 11. Det er uklart hva som skjedde med den tolvte oppdateringen.*
Den nyeste versjonen av Java kan lastes ned fra Java.com eller via Java-kontrollpanelet.
*Som forklart av leseren «Maxthon» i kommentarene nedenfor, skyldes spranget at det er gitt ut to sikkerhetsoppdateringer på rad. Partallsnummer brukes ikke på sikkerhetsoppdateringer
Les også:
- [26.02.2013] Advarer om nye Java-problemer
- [20.02.2013] Fjerner fem sårbarheter fra Java
- [11.02.2013] Oracle planlegger ny Java-fiks
- [01.02.2013] Apple blokkerer Java på nytt
- [31.01.2013] Tror sårbar Java er trygg
- [30.01.2013] Oracle forsvarer «møkkavare»
- [30.01.2013] BankID vil kjøre sitt eget løp
- [29.01.2013] – Sikkerhetstiltak i Java virker ikke
- [28.01.2013] – Vi er nødt til å fikse Java