News & Rumors: 7. Dezember 2009,

Java-Sicherheitslücke: Schwachstelle für Malware in alter Java-Runtime

JavaJava-Sicherheitslücke in Mac OS X: Wer das in der letzten Woche veröffentlichte Java-Update noch nicht installiert hat, sollte dies schleunigst tun. Ein Sicherheitsforscher hat den Beweis angestellt, dass sich in der alten Java-Version eine Lücke befindet, die sich für Attacken ausnutzen lässt. Schuld sind offenbar Fehler in der Java-Runtime-Umgebung, über die sich auch aus der Entfernung Schadcode ausführen lässt.

Der Forscher, Kevin Finisterre, hatte seine Erkenntnisse an Apple weitergegeben, um sie darauf aufmerksam zu machen – does geschah bereits Anfang November, drei Tage nachdem Sun für Windows, Linux und Solaris ein entsprechendes Patch bereitgestellt hat.

Der betreffende Code steht mittlerweile öffentlich zur Verfügung, der Exploit an sich ist derzeit aber eher bruchstückhaft. Betroffene Nutzer ohne aktuelles Patch werden mögliche Angriffe durch Browserabstürze bemerken, potentielle Angreifer können unter anderem Dateien von der Festplatte löschen.

Die browserinterne Sicherheitsprüfung hilft gegen die schadhaften Java-Applets übrigens nicht zwangsläufig: Es ist durchaus möglich, Applets starten zu lassen, ohne das der User diesem zustimmen muss.

Das generelle Sicherheitsrisiko dieser Lücke ist übrigens gering, dennoch empfiehlt es sich, bei unbekannten Java-Applets vorsichtig zu sein bzw. einfach das aktuellste Sicherheitsupdate einzuspielen.



Java-Sicherheitslücke: Schwachstelle für Malware in alter Java-Runtime
4,17 (83,33%) 6 Bewertungen

Ähnliche Beiträge

Apple beantragt Zulassung für unbekanntes Wireless... Apple hat in den USA ein WiFi-Gadget beantragt, das auch NFC besitzen soll. Über dessen Funktion oder Eigenschaften ist nichts bekannt. Ein Wireles...
Bericht: Facetime mit Gruppenanrufen in iOS 11 Apples Videogesprächsdienst Facetime wurde zuletzt etwas vernachlässigt. Apple könnte in iOS 11 ein Feature nachrüsten, das bei Facebook und co. schon...
MacOS 10.12.3, iOS 10.2.1, TVOS 10.1.1 und WatchOS... Apple hat Updates für Nutzer von MacOS,, iOS, TVOS und WatchOS bereitgestellt. In allen Fällen handelt es sich um Bugfix-Releases. Apple hat am he...
Keine News mehr verpassen! Unsere App für iOS und Android mit praktischer Push-Funktion.








Zuletzt kommentiert



Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.


You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>