Javabug treft IE en Firefox
Browsers worden onstabiel
24 november 2004 | Lars Pasveer
Een probleem in de Java 2 Runtime Environment (JRE) maakt browsers Internet Explorer en Mozilla Firefox onstabiel. JRE is een toevoeging voor besturingssystemen, waarmee Java-software platformonafhankelijk gedraaid kan worden.
Beveiligingsbedrijf iDefense meldt dat kwaadwillenden het lek kunnen exploiteren om de computer volledig over te nemen. Wanneer de computer in een netwerk is opgenomen, kan de hacker daar naar believen in rondkijken.
Sun, dat Java ontwikkelt, geeft het dringende advies zo snel mogelijk de meest recente versie te installeren. Het probleem is ontdekt in J2RE versies 1.4.2_01 en 1.4.2_04, maar komt mogelijk ook voor in oudere versies van de software. Het lek werd al in april 2004 gemeld, maar het heeft tot november geduurd voordat Sun een update uitbracht.
Vanaf versie 1.4.2_06 is het lek gedicht. Omdat JRE voor browsers de communicatie verzorgt met de Java-omgeving waarbinnen software draait, zijn browsers met Java-ondersteuning kwetsbaar. Dat betekent dat Internet Explorer, Firefox en volgens sommige experts mogelijk ook Opera het risico lopen van exploitatie.
Omdat de Sun Java-download niet standaard bij het elke besturingssysteem wordt geleverd, loopt niet iedereen risico. Wie JRE wel heeft draaien, moet bij eerstvolgende gelegenheid Java 2 updaten naar de meest recente versie. Opmerkelijk genoeg bood de interne update-mogelijkheid van onze Java-installatie hardnekkig een verouderde versie (1.4.2_05) aan.
Een aparte gang naar de Sun Java-website (link onderaan het artikel) is daarom aanbevolen.
Lees meer artikels over :
java, lek, firefox, explorer, browser
bron: ZDNet
15/04/2009 00:38:56
Origineel bericht van djfox741 Rotterdam 24/11/2004
Heb de Link aangeklikt onderaan het artikel, maar kom op een site waar zelfs niet verder dan 142_4 gehaald kan worden, zelf heb ik 142_5 er in zitten dus voorlopig maak ik mij niet druk.
Is die link wel goed dan die onderaan het artikel staat?
Tot zover maar weer, djfox741 ...
15/04/2009 00:38:56
Origineel bericht van Seven IJsselstein 24/11/2004
Op spelpunt.nl/java kan je ook meestal de laatste versie wel downloaden. Daar zijn ze al aan de versie 1.5, en dat is ook waar Sun het hardst aan aan het werk is.
Oja, naast IE en Firefox zijn natuurlijk ook de gewone Mozilla suite, maar ook Opera, Konqueror en K-meleon gebruikers de sjaak. De bug an sich heeft namelijk HELEMAAL NIKS met de gebruike browser te maken, maar met de java plugin, die voor elke browser (op het formaat na) gelijk is.
15/04/2009 00:38:55
Origineel bericht van Squirrlle nl 25/11/2004
Ik installeerde onlangs (16-11) Firefox 1.0 en de plug-in java werd geinstalleerd toen ik een site bezocht waar java voor nodig was. En ik kreeg versie jre1.5. Ik weet niet waar die versie vandaan kwam.
15/04/2009 00:38:55
Origineel bericht van moleno Arnhem 25/11/2004
Het bericht over de JAVA-lek van 24-11 gelezen. Hoe kan ik nagaan of ik de bewuste Sun-Java versie op mijn pc heb staan, zodat ik kan nagaan of ik deze moet updaten. Met de zoekopdracht "java" kreeg ik een aantal resultaten maar ik kon niets herkennen. Waar moet ik op zoeken en hoe?
15/04/2009 00:38:55
Origineel bericht van bondje33 A'dam 27/11/2004
bij Extra in IE , daar staat Sun Java Console,als het goed is, maar dat is bij mij in XP met SP2 erop , erop klikken en je ziet de versie
15/04/2009 00:38:55
Origineel bericht van edward Hardegaryp 29/11/2004
Ik ben gebruiker van Mozilla. Welke Update moet ik nu installeren ??> Er worden 2 versies getoont TW: J2SE v 1.4.2_04 SDK en J2SE v 1.4.2_06 JRE ??
Wie brengt mij op de hoogte ??
15/04/2009 00:38:55
Origineel bericht van -=- Stadsdorperveen 30/11/2004
Je moet in ieder geval de JRE versie hebben, SDK is voor als je zelf wilt ontwikkelen
15/04/2009 00:38:55
Origineel bericht van Ger@rdO Oldenzaal 02/12/2004
Zie in Windows XP voor de geinstalleerde versie
>>> Start >>> Configuratiescherm >>> Software
Scroll door naar Java (en zie welke versie op je systeem staat)
Advies:
Download nieuwe versie naar bijvoorbeeld C:Downloads systeem
Verwijder de oude versie uit software (zie eerder)
Start computer opnieuw op.
Installeer de nieuwe versie vanaf bijvoorbeeld C:Downloads systeem.
Start nogmaals opnieuw op.
P.S.
Het telkens opnieuw opstarten voorkomt allerlei problemen in registers of firewalls of anti-virus-programma's.
in de kijker »
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
lees meer »
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
lees meer »
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
lees meer »
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.
lees meer »
wedstrijden »
Win 6x Mission: Impossible - Ghost Protocol!
Doe mee »