RCS Spurgo di Java da Selector classico
RCS ha preso provvedimenti per rimuovere gli ultimi pezzi di Java rimasti dal suo scheduler musicale legacy, Selector 15, citando i problemi di sicurezza recentemente dichiarati “vulnerabilità zero-day”.
La recente pubblicità del settore suggerisce che gli aggressori potrebbero essere in grado di utilizzare la vulnerabilità zero-day per eseguire codice arbitrario su un computer. Di conseguenza, l'aggressore potrebbe non solo compromettere la macchina, ma anche rubare tutti i dati presenti sul dispositivo e trasformarlo in un “nodo” o “PC zombie”.
Sebbene la quantità di codice Java sia solo una piccola parte dell'Selector 15, l'RCS lo sostituirà immediatamente con una tecnologia più sicura. Nessun altro prodotto RCS utilizza questa tecnologia.
Philippe Generali (Presidente/CEO di RCS) ha dichiarato: “Java sui desktop client è stato problematico per qualche tempo. Quando è arrivato il momento di progettare i nostri prodotti di nuova generazione, come Zetta®, GSelector®, Aquira® e RCS News, abbiamo adottato tecnologie più affidabili, che rispettano gli standard di sicurezza che i nostri clienti meritano. Questa mossa ha permesso di eliminare immediatamente una piccola parte del nostro scheduler legacy, invece di aspettare una correzione Java che, secondo alcuni esperti, potrebbe richiedere due anni”.”
Generali ha aggiunto: “In qualità di leader mondiale nel software per il broadcasting, ci sentiamo in dovere di avvisare i nostri clienti di qualsiasi vulnerabilità che potrebbe portare un soggetto nefasto a prendere il controllo di una stazione radio”.”
Altro materiale di base:
Il dilemma della sicurezza di Java: le vecchie versioni vulnerabili non spariranno ...InfoWorld 21 gennaio 2014
Esperti di sicurezza su Java: La correzione dell'exploit zero-day potrebbe richiedere ‘due anni’ ...ZDNet 14 gennaio 2014
La Sicurezza Nazionale avverte di disabilitare Java a causa di una falla zero-day...ZDNet 11 gennaio 2013