Questo sito contiene link di affiliazione per cui può essere compensato

Home » Hi-Tech » Internet » Individuate nuove vulnerabilità  in Java 7 Update 11

Individuate nuove vulnerabilità  in Java 7 Update 11

Non c’è pace per Java, via un bug di sicurezza ne arriva un altro. A scoprire una nuova falla, dopo quella che alcuni giorni fa aveva addirittura indotto il dipartimento per la sicurezza interna degli Stati Uniti d’America a emanare un bollettino con il quale si consigliava di “spegnere” Java, sono i ricercatori di Security Explorations, società polacca specializzata in sicurezza informatica.

Il team afferma di aver individuato due nuove vulnerabilità in Java 7 Update 11 con le quali sarebbe possibile bypassare la sandbox del software ed eseguire codice arbitrario sui computer destinatari dell’attacco. Security Explorations conferma di essere riuscita a bypassare la sandbox nonostante Java 7 Update 11 (JRE version 1.7.0_11-b21) sfruttando due nuove vulnerabilità individuate da Adam Gowdiak, uno dei ricercatori della società.

Gowdiak ribadisce che le vulnerabilità individuate da Security Explorations sono diverse da quella che Oracle ha lasciato ancora senza patch in Java 7 Update 11; in più una di queste ultime non ancora riparate da Oracle, potrebbe permettere di aggirare la pezza applicata nei giorni scorsi. Non sembra dunque un caso che vari esperti nel campo della sicurezza informatica, compresi membri del Computer Emergency Readiness Team (squadre finanziate da università ed enti, preposte a rispondere in caso d’incidenti informatici), continuino a consigliare di disabilitare il plug-in Java, anche dopo il rilascio di Java 7 Update 11 e denunciando preoccupazioni che potrebbero derivare da futuri attacchi. 

Ricordiamo che in occasione del precedente problema di sicurezza, Apple aveva disabilitato remotamente l’esecuzione di Java su tutti i Mac con le ultime versioni del sistema operativo. Dopo Il semaforo verde acceso in seguito alla riparazione dei due precedenti bug, in questo momento Java sembra ancora essere attivo e non è chiaro se il problema più recente sia riproducibile anche su OS X..

A fronte dei problemi che si susseguono, Gowdiak rincara la dose: «C’è qualcosa di preoccupante nella qualità del codice di Java 7 SE; alla fonte probabilmente la mancanza di un adeguato ciclo, meccanismo di sviluppo o altri problemi interni al team Oracle». In Java 7 Update 11 è stato integrato un meccanismo che chiede conferma all’utente prima di consentire l’esecuzione di applet all’interno del browser: “Un passo nella giusta direzione che potrebbe bloccare alcuni tentativi di attacchi” afferma il ricercatore.

[A cura di Mauro Notarianni]

Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

I consigli per i tuoi regali

CTA Natale iGuida [per Settimio] - macitynet.it
iGuide per i regali di Natale - macitynet.it

Regali di Natale e fine anno: i nostri consigli

Ogni anno testiamo le ultime novità del mercato, per poi raccogliere in articoli dedicati i migliori prodotti per ogni categoria. Queste guide, che aggiorniamo periodicamente, non solo vi permettono di migliorare la vostra attrezzatura ma, visto il periodo, diventano anche un ottimo spunto da cui partire per fare un regalo coi fiocchi ai propri cari.

A tal proposito le trovate organizzate qui sotto per tipologia, così da facilitarvi ulteriormente la ricerca del Regalo Perfetto. Le guide vengono modificate di continuo e fino a Natale vedrete man mano aggiungersi quelle che aggiorneremo.

Partiamo dai migliori:

Apple

iPhone e Smartphone

iPad e tablet

Mac e PC

Apple Watch e Smartwatch

Fotografia e Creatività

Viaggiaresmart

Audio e Video

Intrattenimento

Vita in casa

Pubblicità
Pubblicità

Ultimi articoli