Useita haavoittuvuuksia työasemasovelluksissa

“Yleisesti käytettyihin työasemasovelluksiin on julkaistu useita haavoittuvuuksia, joista osa on vakavia.

Sun Java Runtime Environment -ohjelmistoista on löydetty haavoittuvuus, jonka avulla voidaan joissain tilanteissa ohittaa tiedon suojauksia. […] Haavoittuvuus koskee Sun Javan Solaris-, Linux- ja Windows-versioita, joihin valmistaja on julkaissut päivitykset. Päivityksen asennuksen yhteydessä tietokoneelta kannattaa poistaa vanhemmat Sun Java-versiot, joita päivitys ei välttämättä itse poista.

WinZip-pakkausohjelman versiosta 10 on löytynyt haavoittuvuus, jonka WinZip Computing on luokitellut kriittiseksi. […] WinZip-käyttäjien tulisi […] päivittää ohjelmisto uusimpaan versioon valmistajan ohjeiden mukaisesti. Haavoittuvuuteen on julkistettu hyväksikäyttömenetelmä.

Adobe Flash Player -ohjelmistosta on löytynyt väärennettyjen yhteyksien hyödyntämisen mahdollistava haavoittuvuus. Haavoittuvuus koskee ohjelmiston uusimpia versioita Windows- ja Mac OS X -[käyttöjärjestelmissä]. Flash Player -käyttäjien on suositeltavaa päivittää ohjelmisto uusimpaan versioon tai poistaa se toiminnasta.”

CERT.fi via digitoday via Vlk
korostukset omiani

Ihan ihme sössötystä. Sovelluksiin on julkaistu haavoittuvuuksia, WTF? Flash Playerin haavoittuvuus koskee ohjelmiston uusimpia versioita, ja silti on suositeltavaa päivittää ohjelmisto uusimpaan versioon – eikö tuonkin nyt olisi voinut vielä vähän epäselvemmin sanoa?