NOTÍCIA

Oracle confirma outra falha crítica no Java

Assim que a OracleOracle22 conteúdosOracle lança Java 26 para aumentar produtividade de desenvolvedoresDev (Back & Front) · mar 2026Oracle oferece o primeiro cluster de computação em nuvem em escala ZettaDevSecOps · jan 2025Oracle abre inscrições para o ONE, programa gratuito de formação em tecnologia e inteligência artificialData · dez 2024Ver tudo em Data corrigiu a falha 0-Day no JavaJava42 conteúdosNovidades do Java 26 (para desenvolvedores)Dev (Back & Front) · mar 2026Visual Studio Code para Java: o guia completo (dicas, configuração e extensões)Dev (Back & Front) · out 2025Quarkus: Modernizando a linguagem Java para a era da nuvemDev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) (CVE-2012-4681), que estava sendo ativamente explorada, a empresa especialista em segurança Security Explorations divulgou a detecção de uma falha similar, que poderia muito em breve colocar usuários Java em perigo novamente.

De acordo com o Adam Gowdiak, CEO da empresa, “o patch out-of-band  lançado pela Oracle, esta semana, entre outras coisas, corrigiu o vetor de exploração com a utilização do class SunToolkit, que é utilizado em nossos códigos de prova de conceito”.

O executivo acrescentou que a existência dessa falha foi confirmada pela Oracle, e será abordada no próximo Patch Update Java Críitical, que deve ser liberado no dia 16 de outubro.

Apesar de não haver menção de ataques ativos explorando a falha, os usuários anteciparam que atacantes podem desativar ou remover Java e/ou Applets Java até que o patch seja liberado para solucionar o problema.

Com informações de Under-Linux

Matérias especiais e reportagens conduzidas internamente pela Redação iMasters. Acompanhe no Twitter @imasters e no Instagram/Threads @portalimasters

Ver perfil