RCS Purges Java from Classic Selector

RCS has taken steps to remove the last few remaining pieces of Java from its legacy music scheduler, Selector 15, citing recently stated “zero-day vulnerability” security concerns.

Las recientes noticias en todo el sector indican que los atacantes podrían aprovechar esta vulnerabilidad de día cero para ejecutar código arbitrario en una máquina. Como resultado, el atacante no solo podría comprometer la máquina, sino también robar cualquier dato que se encuentre en el dispositivo y convertirlo en un “nodo” o una “PC zombi”.

Although the amount of Java code is only a very small portion of Selector 15, RCS will replace it immediately with a more secure technology. No other RCS products use this technology.

Philippe Generali (presidente y director ejecutivo de RCS) declaró: “Java en las computadoras de los usuarios ha sido un problema desde hace tiempo. Cuando llegó el momento de diseñar nuestros productos de próxima generación, como Zetta®, GSelector®, Aquira® y RCS News, implementamos tecnologías más confiables, que cumplen con los estándares de seguridad que nuestros clientes merecen. Esta medida resuelve de inmediato un pequeño problema de nuestro programador heredado, en lugar de esperar una solución para Java que, según algunos expertos, podría tardar dos años”.”

Generali agregó: “Como líderes mundiales en software de radiodifusión, nos sentimos en la obligación de alertar a nuestros clientes sobre cualquier vulnerabilidad que pudiera permitir que una parte malintencionada tomara el control de una estación de radio”.”

More Background Source Material:
Java’s security dilemma: Old, vulnerable versions won’t go away …InfoWorld January 21, 2014
Security experts on Java: Fixing zero-day exploit could take ‘two years’ …ZDNet January 14, 2014
Homeland Security warns to disable Java amid zero-day flaw…ZDNet January 11, 2013