Java: la toppa potrebbe non bastare

Il Dipartimento per la Sicurezza Interna USA sostiene che la recente patch di Java non elimina tutti i rischi, e consiglia di disattivarlo comunque.

Autore: redazione IT Tech & Social

Potrebbe non essere bastata la patch che Oracle ha prontamente messo a disposizione per rimediare alle vulnerabilità di Java recentemente scoperte, tanto gravi che tutti gli esperti avevano consigliato di disinstallare il software o di disattivarlo nei propri browser.
Secondo l'autorevole parere del Dipartimento per la Sicurezza Interna degli Stati Uniti, infatti, la patch non coprirebbe tutte le vulnerabilità di Java,
Anche se la patch ha eliminato un problema noto, infatti, esisterebbe la possibilità che una persona con sufficiente conoscenza di Java possa trovare nel codice metodi equivalenti per eseguire attacchi dello stesso tipo.
Il dipartimento consiglia perciò di mantenere comunque Java disattivato, e di attivarlo solo nei casi in cui sia assolutamente indispensabile per far funzionare un sito.
Oracle non ha ancora risposto ufficialmente a queste affermaizoni.

Visualizza la versione completa sul sito

Informativa
Questo sito o gli strumenti terzi da questo utilizzati si avvalgono di cookie necessari al funzionamento ed utili alle finalità illustrate nella cookie policy. Se vuoi saperne di più o negare il consenso a tutti o ad alcuni cookie, consulta la cookie policy. Chiudendo questo banner, acconsenti all’uso dei cookie.