java2
Java, patch in arrivo per vulnerabilit critiche
Carmelo Quarta su smanettando, 19\06\2013, h. 13.14.

Oracle anticipa il contenuto della sua prossima gragnola di patch per Java, un aggiornamento 
corposo che chiude decine di falle, molte delle quali pericolose
e sfruttabili da remoto

fonte:
http://punto-informatico.it/3831436/PI/News/java-patch-arrivo-vulnerabilita-critiche.aspx

Roma - La distribuzione del nuovo pacchetto di aggiornamento cumulativo per Java  imminente, e 
nell'attesa Oracle pubblica
un annuncio di pre-release
con le prime informazioni in merito ai software coinvolti, alla quantit e alla qualit delle falle 
che questo pacchetto di patch andr a chiudere.

Il quarto Critical Patch Update (CPU) del 2013 uscir il 19 giugno, comunica Oracle, e prender di 
mira ben 40 vulnerabilit di sicurezza individuate nelle
versioni supportate di Java SE 7, 6, 5 ed FX: la pericolosit dei bachi  alta, avverte la 
corporation statunitense, e alcuni dei bachi arrivano al massimo
livello di allerta sulla scala CVSS 2.0, cio 10.0.

Non bastasse questo, Oracle avverte che 37 vulnerabilit su 40 si prestano allo sfruttamento da 
remoto senza autenticazione, vale a dire tramite un network
telematico senza necessit di immettere userID o password per portare a segno un cyber-attacco.

Visto il rischio associato alle nuove falle, consiglia Oracle,  opportuno che utenti e 
amministratori
procedano
all'aggiornamento immediato dei sistemi una volta che il CPU sar disponibile per il download.

Per quanto riguarda i dettagli sulle vulnerabilit e i sottosistemi di Java affetti, invece, 
occorrer attendere la pubblicazione delle patch e della documentazione
di accompagnamento con la descrizione particolareggiata di tutti e 40 i problemi.

Alfonso Maruccia
