1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Software

Java 7 Update 17 -Oracle bringt erneut ein außerplanmäßiges Notfall-Update für Java

  • Gast
  • 6. März 2013 um 03:12
  • Gast
    Gast
    • 6. März 2013 um 03:12
    • #1

    Unglaublich was Oracle da abliefert. Das ganze Ding besteht ja nur mehr aus zusammengeflickten Sicherheitslöchern. Eine Lücke schliessen sie und 5 neue werden gefunden.


    05.03.2013 10:04
    « Vorige | Nächste »

    [h=1]Java trotz Notfall-Patch verwundbar[/h]
    Oracle hat erneut ein außerplanmäßiges Notfall-Update für Java herausgegeben, um eine kritische Schwachstelle zu schließen, die bereits von Cyber-Kriminellen ausgenutzt wird. Abgesichert wurden die Versionen 5 bis 7. Allzu arglos sollte man mit aktivem Java-Plug-in aber dennoch nicht surfen: Sicherheitsforscher Adam Gowdiak hat in den aktuellen Versionen bereits neue Lücken entdeckt.


    Java-Sicherheitschef Eric P. Maurice räumt ein, dass Oracle bereits am ersten Februar über die Lücke mit der CVE-Nummer CVE-2013-1419 informiert wurde – also rund einen Monat, bevor die Sicherheitsfirma FireEye den ersten Angriff beobachtet hat. Zu diesem Zeitpunkt sei es aber schon zu spät gewesen, um die Schwachstelle am Februar-Patchday (bei Oracle heißt er Critical Patch Update) zu berücksichtigen. Das aktuelle Notfall-Update schließt darüber hinaus eine Schwachstelle mit der CVE-Nummer CVE-2013-0809. Beide Lücken befinden sich in den 2D-Zeichenfunktionen.


    Betroffen sind die Java-Versionen 5 bis 7. Die aktuellen Versionsnummern lauten Java 7 Update 17 (1.7.0_17) und Java 6 Update 43 (1.6.0_43). Laut den FAQ handelt es sich dabei um das letzte Update für den 6er-Versionszweig. Nach Angaben von Oracle wurde außerdem der 5er-Zweig auf 1.5.0_41 aktualisiert.


    Verwundbar sind wie bei vorhergehenden Sicherheitslücken nur per Browser oder Webstart ausführbare Java-Applets; Server- und Desktop-Anwendungen sollen dadurch nicht angreifbar sein. Oracle empfiehlt seinen Kunden, möglichst schnell auf die aktuelle Java-Version zu aktualisieren.


    OS-X-Nutzer erhalten die Aktualisierung für Java 6 direkt von Apple. Der Hersteller brachte dazu in der Nacht zum Dienstag das Java for Mac OS X 10.6 Update 14 für Snow Leopard sowie Java for OS X 2013-002 für Lion und Mountain Lion heraus. Das Java-7-Update wird auch auf dem Mac von Oracle direkt verteilt.


    Über das Java Control Panel macht man dem Java-Plug-in, auf das es die Cyber-Kriminellen häufig abgesehen haben, mit einem Mausklick den Garaus. Die gerade veröffentlichen Java-Versionen sind zwar sicherer geworden, aber keineswegs sicher: Der polnische Schwachstellen-Experte Adam Gowdiak erklärte heise Security, dass die von ihm und seinem Team entdeckten Issues 54 bis 60 auch Java 7 Update 17 betreffen. Laut Gowdiak gibt es mindestens zwei Wege, die Java-Sandbox mit speziell präparierten Web-Applets auszutricksen, um ungehindert auf das System zuzugreifen.


    Der beste Schutz vor Angriffen durch Java-Lücken ist wie gehabt das Deaktivieren des Java-Plug-ins innerhalb des Browsers. Seit kurzem gibt es im Java Control Panel, das sich unter Windows in der Systemsteuerung befindet, hierfür unter dem Registerreiter "Sicherheit" die Option "Java-Content im Browser deaktivieren". Wer gelegentlich auf Webseiten angewiesen ist, die noch auf Java setzen, kann die Funktion Click-to-play von Firefox und Chrome benutzen. Ist sie aktiv, muss man dem Start von Plug-ins explizit per Mausklick zustimmen. ("[email protected]") / ("[email protected]")

    Java trotz Notfall-Patch verwundbar | heise online


    [TABLE="width: 100%"]

    [tr]


    [TD="width: 468px, align: left"]

    05.03.2013, 09:01
    [/TD]
    [TD="align: right"]
    [/TD]

    [/tr]


    [/TABLE]

    [h=1]Unsicherheitsfaktor Java: Oracle schließt neue Lücken[/h]


    Java: Bleibt ein Unsicherheitsfaktor.

    [Update:]
    Auch das letzte Java-Update hielt sich nicht lange: In dem Oracle-Update stecken zwei Sicherheitslücken. Das von ihnen ausgehende Risiko stuft das Unternehmen als "kritisch" ein: Sicherheitsexperten von FireEye haben bereits Angriffe auf Nutzer mit Java entdeckt, die die Sicherheitslücke in den aktuellen Versionen von Java 6 (Update 41) und Java 7 (Update 15) ausnutzen. Oracle will die Sicherheitslücke mit Java 7 Update 17 beseitigt haben. Nutzern empfehlen wir dringend das Update auf die aktuelle Version.

    [Originalmeldung:]
    Ist das eine Leck gefixt, wird schon das nächste bekannt: Die Sicherheitsexperten der Firma Security Explorations haben erneut zwei kritische Java-Sicherheitslücken entdeckt.

    Erst vor einer Woche hatte Oracle einen großen Java-Patch bereit gestellt. Die aktuelle Java Version 7 Update 15 umfasst alle Fixes aus dem Notfall-Update plus fünf zusätzliche Korrekturen. Oracle riet Java-Nutzern dazu, das Update so schnell wie möglich einzuspielen.

    Einen Check der Security-Experten von Security Explorations hielt das Update dennoch nicht Stand: Sie wurden in dem frisch veröffentlichten Update gleich auf mehrere Sicherheitslücken aufmerksam, durch die sich Angreifern die Möglichkeit bietet, aus der verwendeten Java Sandbox auszubrechen. Laut ihrer Website wurde Oracle bereits über das Leck informiert. Das Unternehmen hat inzwischen Untersuchungen in die Wege geleitet.


    Auf Nummer sicher: Java abschalten.

    [h=2]Java besser abschalten[/h]
    Absolut sicher surfen Sie derzeit nur, wenn Sie Java vollständig abschalten. Dies erledigen Sie über das Java Control Panel, das Sie wie folgt auf Ihrem Rechner finden: Unter Windows XP öffnen Sie die Systemsteuerung und suchen nach dem Eintrag "Java".

    Unter Windows 7 und Vista öffnen Sie ebenfalls die Systemsteuerung und suchen über die Eingabezeile rechts oben nach "Java". Unter Windows 8 genügt das Eintippen von "Java" auf dem Startscreen und der Wechsel in die Kategorie "Einstellungen". Sobald das Java Control Panel geöffnet ist, klicken Sie auf den Reiter "Sicherheit" und entfernen den Haken bei "Java-Content im Browser aktivieren". (bkp)

    Unsicherheitsfaktor Java: Oracle schließt neue Lücken - News - CHIP Online

    Cu
    Verbogener

    • Zitieren
  • Gast
    Gast
    • 9. März 2013 um 01:41
    • #2
    Zitat von Verbogener;494713

    Eine Lücke schliessen sie und 5 neue werden gefunden.


    [h=1]Java 7 SE Update 17 Der nächste Notfallpatch für Java[/h] Oracle hat ein weiteres Sicherheitsupdate für Java veröffentlicht und schließt damit zwei Sicherheitslücken, von denen eine seit vergangener Woche aktiv ausgenutzt wird. Allerdings weiß Oracle bereits seit 1. Februar von dem Problem.
    Nachdem Ende vergangener Woche eine weitere Sicherheitslücke in Java bekanntwurde, die von Angreifern bereits aktiv ausgenutzt wird, hat Oracle jetzt eine korrigierte Java-Version veröffentlicht. Das wirkt, als hätte Oracle binnen weniger Tage auf das Problem reagiert, doch die Wahrheit ist: Oracle wurde nach eigenen Angaben bereits am 1. Februar 2013 über die Sicherheitslücken informiert. Das aber war zu spät, um die Korrekturen in das am 19. Februar 2013 veröffentlichte Sicherheitsupdate für Java aufzunehmen.


    Betroffen von den Sicherheitslücken sind Java 7 bis einschließlich Update 15, Java 6 bis einschließlich Update 41 und Java 5 bis einschließlich Update 40. Nur für Java 7 stellt Oracle mit Java 7 Update 17 eine Korrektur zur Verfügung.


    Java 7 Update 17 schließt zwei Sicherheitslücken (CVE-2013-1493 und CVE-2013-0809), die beide in der 2D-Komponente von Java SE stecken und nur Nutzer gefährden, die Java im Browser nutzen. Eigenständige Java-Applikationen sind nicht betroffen.
    Eigentlich hatte Oracle geplant, die Korrektur für CVE-2013-1493 erst mit dem kommenden Critical Patch Update für Java SE auszuliefern, das am 16. April veröffentlicht werden soll. Nachdem die Sicherheitslücke aber bereits aktiv ausgenutzt wird, entschied sich Oracle zur Veröffentlichung des aktuellen Notfall-Updates. Oracle will damit auch deutlich machen, dass das Unternehmen gewillt ist, Sicherheitsupdates für Java früher zu veröffentlichen als in der Vergangenheit.


    Oracle rät allen Java-Nutzern, das Update möglichst umgehend einzuspielen.

    [h=3]Nachtrag vom 5. März 2013, 11:25 Uhr
    [/h] Trotz des Updates gibt es laut dem polnischen Sicherheitsspezialisten Adam Gowdiak weitere unveröffentlichte Sicherheitslücken in Java, die Oracle bekannt sind, in Java 7 Update 17 aber nicht korrigiert wurden.

    Cu
    Verbogener

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • IPTV-Betreiber vor Gericht: Hohe Strafen für Italia TV-Abonnenten

    heugabel 26. Juni 2025 um 18:27
  • Illegale E-Book-Downloads im Juni 2025: Ein Überblick über die aktuellen Portale

    Katze Flohli 26. Juni 2025 um 16:45
  • BreachForums-Razzia: Vier Festnahmen und ein Auslieferungsantrag

    heugabel 26. Juni 2025 um 11:27
  • Rückkehr des TorBoox E-Book Archivs auf iBOOKS.TO

    heugabel 26. Juni 2025 um 09:27
  • DNS-Sperren mit Mozilla Firefox umgehen – Eine Anleitung für 2025

    heugabel 25. Juni 2025 um 08:27
  • Lebenszeichen von Fefe – Felix von Leitner auf dem Weg der Besserung

    heugabel 25. Juni 2025 um 07:27
  • Echo Chamber Jailbreak: Subtile KI-Manipulation knackt leistungsstarke LLMs

    heugabel 24. Juni 2025 um 16:27
  • SparkKitty – Der Foto-Räuber im Schatten

    heugabel 24. Juni 2025 um 10:27
  • Kostenlose KI Bildgeneratoren im Juni 2025

    heugabel 23. Juni 2025 um 16:36
  • Truth Social in der Krise: Trumps Militärschlag und das Netzwerkaus

    heugabel 22. Juni 2025 um 16:27

Aktivste Themen

  • Windows Vista seit heute erstmals offiziell auf deutsch!

    114 Antworten
  • VISTA! ERFAHRUNGEN der USER!

    55 Antworten
  • NOD 32 Super virenproggi

    52 Antworten
  • BPM Prof. Studio (inkl. Skins Bedienungsanleitung German.PDF-Full!)

    47 Antworten
  • *HDD Life PRO!"

    40 Antworten
  • Windows VISTA - Release Candidate 2 ist da!

    39 Antworten
  • Welchen Virenschutz verwendet ihr?

    35 Antworten
  • Suche einen guten Virenschutz ...

    35 Antworten
  • IP verbergen

    34 Antworten
  • Fuehrerschein.2007.2008.German

    33 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab