RCS usuwa obsługę języka Java z wersji Classic Selector

Firma RCS podjęła kroki w celu usunięcia ostatnich pozostałości kodu Java ze swojego starszego oprogramowania do Programowania muzyki, Selector 15, powołując się na niedawno zgłoszone obawy dotyczące bezpieczeństwa związane z “luką typu zero-day”.

Z najnowszych doniesień branżowych wynika, że osoby atakujące mogą wykorzystać tę lukę typu zero-day do uruchomienia dowolnego kodu na komputerze. W rezultacie osoba atakująca mogłaby nie tylko przejąć kontrolę nad komputerem, ale także wykraść wszelkie dane znajdujące się na urządzeniu oraz przekształcić je w “węzeł” lub “komputer-zombie”.

Chociaż kod Java stanowi jedynie niewielką część produktu Selector 15, model RCS natychmiast zastąpi go technologią o wyższym poziomie bezpieczeństwa. Żadne inne produkty z serii RCS nie wykorzystują tej technologii.

Philippe Generali (prezes i dyrektor generalny RCS) stwierdził: “Java na komputerach klienckich od pewnego czasu sprawiała problemy. Kiedy nadszedł czas na zaprojektowanie naszych produktów nowej generacji, takich jak Zetta®, GSelector®, Aquira® i RCS News, wdrożyliśmy bardziej niezawodne technologie, które spełniają standardy bezpieczeństwa, na jakie zasługują nasi klienci. To posunięcie natychmiast eliminuje bardzo niewielką część naszego starego harmonogramu, zamiast czekać na poprawkę Javy, która według niektórych ekspertów może zająć dwa lata”.”

Generali dodało: “Jako światowy lider w dziedzinie oprogramowania dla stacji radiowych czujemy się zobowiązani do ostrzegania naszych klientów o wszelkich lukach w zabezpieczeniach, które mogłyby umożliwić nieuprawnionym osobom przejęcie kontroli nad stacją radiową”.”

Więcej materiałów źródłowych:
Dylemat bezpieczeństwa Javy: stare, podatne na ataki wersje nie znikają… InfoWorld, 21 stycznia 2014 r.
Eksperci ds. bezpieczeństwa w Javie: Naprawienie luki typu zero-day może zająć ‘dwa lata’ …ZDNet, 14 stycznia 2014 r.
Departament Bezpieczeństwa Wewnętrznego ostrzega przed wyłączeniem obsługi Javy w związku z luką typu zero-day… ZDNet, 11 stycznia 2013 r.