Trước đó, các hãng bảo mật như F-Secure đã lên tiếng cảnh báo về lỗ hổngJava nói trên. Thậm chí, vì mức độ nghiêm trọng của lỗi này mà họ còn khuyênngười dùng cần phải vô hiệu hóa Java trên máy.
Thế nhưng, đáp lại sự lo lắng đó thì Apple lại tỏ ra hết sức chậm chạptrong việc phản ứng bảo vệ người dùng.
Trước khi nhà sản xuất máy Mac tung ra bản vá, giới tin tặc đã có cơ hộiđể “tung hoành” khai thác lỗ hổng nói trên.
Chuyên gia bảo mật Chester Wisniewski bày tỏ: “Sau khi bỏ rơi người dùngMac với lỗi nghiêm trọng trong hơn 6 tuần, cuối cùng thì Apple cũng đã phát hànhphiên bản Java mới cho OS X 10.6 và 10.7.”
Bản vá nói trên sẽ nâng cấp Java lên phiên bản 6, update 31.
Đây là phiên bản mà Oracle từng phát hành cho các hệ điều hành Windows,Linux và Unix vào ngày 14/2 vừa qua.
Wisniewski tiếp tục đặt ra câu hỏi với “Quả táo:” “Từ hôm 14/2, Oracle đãcó bản vá cho lỗ hổng đó. Vậy mà mãi về sau, Apple mới triển khai nâng cấp. Điềunày khiến chúng ta tự hỏi, liệu họ có ý thức được về bảo mật theo đúng tráchnhiệm hay không? Tại sao Apple không tung ra bản vá trước khi người dùng Mac trởthành nạn nhân của giới tin tặc?”
Trong khi đó, phía “Quả táo” từ chối đưa ra bình luận về nguyên nhân khiếnhọ chần chừ như vậy.
Hiện giờ, người dùng máy tính Mac đã có thể nâng cấp lên phiên bản Javamới với bản vá mang số hiệu CVE-2012-0507, tải về từ trung tâm cập nhật bảo mậtcủa Apple tại địa chỉ: http://support.apple.com/kb/HT1222./.