Sun: marcia indietro, patchano la vulnerabilità di Java Web Start

Forse l'acquisizione di Sun da parte di Oracle rende le procedure di patching più veloci?
Dopo aver esplicitamente dichiarato al ricercatore di Google che ha scoperto e segnalato la vulnerabilità presente in Java Web Start, di non voler patchare tale vulnerabilità in tempi brevi (poiché a dire di Sun non rappresentava un grosso pericolo), Sun-Oracle rilascia un aggiornamento della JRE: Java SE 6 Update 20. Evidentemente la Full-disclosure ha fatto effetto!
In questo update viene quindi risolta tale vulnerabilità, che ricordiamo è presente solo dall'update 10 in poi e fino al 2o escluso:
Attenzione però perché le vostre applicazioni Java Web Start potrebbero necessitare di qualche ritocchino al file JNLP!
Commenti
Posta un commento