Preciso atualizar meus servidores Linux Java mais antigo para o Java JRE 5 Update 22?

1

Eu tenho um aplicativo da web em execução no jboss 4.0.2 e ele tem a versão mais antiga do java 5, esta nova atualização está causando possíveis falhas de segurança em meu servidor de aplicativos web?

    
por newbie 06.11.2009 / 12:52

3 respostas

1

O Java 5 já é EOL, isto é, não há mais atualizações, a menos que você tenha um contrato de suporte. Se você estiver usando a versão livremente transferível do jdk e não uma versão "java for business", se a afirmação anterior for verdadeira, então a melhor abordagem provável é atualizar para o java6 após atualizar o jboss para uma versão mais nova. Veja esta documentação do redhat: link

O jboss-eap 4.2 é muito mais novo que o branch 4.0.x e o jdk6 não é uma configuração suportada.

O que estou tentando dizer é que você pode encontrar problemas, e também que a versão do jboss que você está executando é extremamente antiga.

Você deve avaliar o salto para jboss como 4.2.3 (você pode ler as notas de lançamento aqui link ).

Resumindo, sua situação é de captura22.

Só precisa de morder a bala e fazer alguns testes e, em seguida, tentar as atualizações necessárias.

    
por 25.03.2010 / 05:59
0

Não sei bem qual é o seu problema. Você atualizou seu servidor para o Java 6 e agora está preocupado com falhas de segurança? Quais evidências você tem para isso (se houver)?

Veja o guia de adoção do Java 6 . Assim como um monte de novas APIs, haverá correções de bugs e (possivelmente) falhas de segurança fechadas. Mas eu não sei de nenhum problema em particular sendo introduzido no Java 6. Se você tem falhas de segurança em seu aplicativo, é provável que eles estejam lá como parte do próprio aplicativo, e não da infraestrutura Java subjacente.

    
por 06.11.2009 / 13:05
0

Geralmente, você deve sempre usar uma distribuição que permita atualizar automaticamente para as versões mais recentes do software.

Por exemplo no Ubuntu o pacote sun-java6-jdk faz exatamente isso.

De qualquer forma, sempre atualizo para a versão mais recente recomendada pela Sun.

    
por 06.11.2009 / 13:52

Tags