Notfall-Update beseitigt kritische Java-Lücke
Oracle hat Sicherheits-Updates für Java 7 bereit gestellt. Sie beheben eine kritische Schwachstelle, die bereits für Angriffe ausgenutzt wird. Auch für Mac OS X ist Java 7 Update 7 erhältlich.
Nach mehrtägigem Schweigen hat Oracle ohne Ankündigung die neue Java-Version Java 7 Update 7 (7u7, 1.7.0_07) veröffentlicht. Darin hat der Hersteller vier Sicherheitslücken geschlossen, darunter auch die bereits seit Tagen für Angriffe im Web ausgenutzte Schwachstelle. Wer Java als Plug-in (JRE) im BrowserKlicke und öffne kleines Fenster mit Infos zu Internet Explorer nutzt, sollte die neue Version umgehend installieren, um sich zu schützen.
Drei der vier in Java 7 Update 7 beseitigten Lücken sind als kritisch eingestuft, auch die ausgenutzte Schwachstelle CVE-2012-4681. Oracle ordnet ihnen den Höchstwert 10.0 im CVSS-Score zu. Alle drei betreffen die Komponente Java Beans und können ohne Benutzeranmeldung über ein Netzwerk ausgenutzt werden, um Code einzuschleusen und auszuführen. Zumindest für eine der Lücken ist in den letzten Tagen offensichtlich geworden, dass dies mehr als nur eine theoretische Möglichkeit ist.
Quelle: http://www.pcwelt.de/news/Reaktion-auf-Angriffe-Notfall-Update-beseitigt-kritische-Java-Luecke-6531230.html?r=26143934732619&lid=193731
Java Download -> www.java.com/de
Kleine Beschreibung der Vorgehensweise -> https://www.elster.de/anwenderforum/showthread.php?20812-Kein-kompatibles-Java-Plugin-installiert
Oracle hat Sicherheits-Updates für Java 7 bereit gestellt. Sie beheben eine kritische Schwachstelle, die bereits für Angriffe ausgenutzt wird. Auch für Mac OS X ist Java 7 Update 7 erhältlich.
Nach mehrtägigem Schweigen hat Oracle ohne Ankündigung die neue Java-Version Java 7 Update 7 (7u7, 1.7.0_07) veröffentlicht. Darin hat der Hersteller vier Sicherheitslücken geschlossen, darunter auch die bereits seit Tagen für Angriffe im Web ausgenutzte Schwachstelle. Wer Java als Plug-in (JRE) im BrowserKlicke und öffne kleines Fenster mit Infos zu Internet Explorer nutzt, sollte die neue Version umgehend installieren, um sich zu schützen.
Drei der vier in Java 7 Update 7 beseitigten Lücken sind als kritisch eingestuft, auch die ausgenutzte Schwachstelle CVE-2012-4681. Oracle ordnet ihnen den Höchstwert 10.0 im CVSS-Score zu. Alle drei betreffen die Komponente Java Beans und können ohne Benutzeranmeldung über ein Netzwerk ausgenutzt werden, um Code einzuschleusen und auszuführen. Zumindest für eine der Lücken ist in den letzten Tagen offensichtlich geworden, dass dies mehr als nur eine theoretische Möglichkeit ist.
Quelle: http://www.pcwelt.de/news/Reaktion-auf-Angriffe-Notfall-Update-beseitigt-kritische-Java-Luecke-6531230.html?r=26143934732619&lid=193731
Java Download -> www.java.com/de
Kleine Beschreibung der Vorgehensweise -> https://www.elster.de/anwenderforum/showthread.php?20812-Kein-kompatibles-Java-Plugin-installiert
Kommentar