Grote bezorgdheid over lek voor Windows, Mac en Linux
Beveiligingsexperten raden met klem aan om Java uit te schakelen, op welk type computer dan ook. Via een nieuw kritiek lek kunnen namelijk pc's die draaien op Windows, Mac en Linux geïnfecteerd worden.
De exploit voor het lek, dat gisteren pas werd ontdekt, is intussen al in het wild gesignaleerd. Gebruikers moeten enkel een geïnfecteerde website bezoeken, en de Java-applet in eender welke webbrowser kan zichzelf eigenhandig meer toelatingen geven om code te lezen en uit te voeren, aldus Errata Security.
"Dit is een van de ergste bugs die ik ooit ben tegengekomen", aldus David Maynor van Errata Security. Het lek kan misbruikt worden op elke recente browser, op zowel Windows, Mac als Linux. Oracle, eigenaar van Java, heeft nog steeds geen update uitgebracht om het lek te dichten. Daarom raden experts aan om Java uit te schakelen, of enkel op het internet te surfen met Firefox NoScript of een soortgelijk programma. Via NoScript moet duidelijk aangegeven worden welke websites gebruik mogen maken van de Java plug-in.