Ankündigung

Einklappen
Keine Ankündigung bisher.

Java 7 Update 21 schließt 42 Sicherheitslücken

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    Java 7 Update 21 schließt 42 Sicherheitslücken

    Quelle: http://www.golem.de/news/java-update-schliesst-luecken-und-erhoeht-abfragen-1304-98756.html

    Java Update schließt Lücken und erhöht Abfragen

    Das heute veröffentlichte Java 7 Update 21 schließt 42 Sicherheitslücken und erhöht die Abfragen, wenn Java-Code auf angesteuerten Webseiten ausgeführt werden soll.

    Mit Java 7 Update 21 hat Oracle nach eigenen Angaben 42 kritische Sicherheitslücken in Java geschlossen. Das Update wird am heutigen 16. April 2013 im Rahmen der vierteljährlichen Patch-Reihe veröffentlicht. Oracle hat zusätzlich weitere Sicherheitsabfragen in Java integriert, die den Anwender warnen sollen, wenn er Webseiten ansteuert, die Java-Code ausführen wollen. In einigen Fällen muss der Anwender das Ausführen des Codes bestätigen.

    Die neuen Warnhinweise in Java 7 (Bild: Oracle) 1/4

    Die Dialogboxen tauchen dann auf, wenn ein Nutzer beispielsweise eine veraltete Version von Java nutzt, oder der auszuführende Code kein gültiges Zertifikat aufzuweisen hat. Sollte das Java-Plugin im Browser ein niedriges Risiko im Code auf der Webseite feststellen, dann erhält der Nutzer eine Warnung. Bei einem hohen Risiko muss der Nutzer der Code-Ausführung zustimmen. Insgesamt werden vier Warnstufen angezeigt. Drei davon weisen auch darauf hin, ob der Java-Code mit vollen Zugriffsrechten auf das Betriebssystem oder in einer Sandbox ausgeführt werden soll. Bei der höchsten Warnstufe muss der Anwender zunächst in einer Checkbox zustimmen, bevor er mit einem weiteren Klick das Ausführen des Codes bestätigt.

    39 kritische Sicherheitslücken

    Von den in Java 7 Update 21 geschlossenen 42 Sicherheitslücken stuft Oracle 39 als besonders kritisch ein. Sie sollen nicht nur im Browser gefährlich sein, sondern auch Angriffsmöglichkeiten bieten, einen Rechner aus der Ferne ohne Authentifizierung zu übernehmen.

    Oracle gerät zunehmend unter Druck, die Fülle an Sicherheitslücken in Java zu schließen. Jüngst wurde bekannt, dass sich Angreifer über Java Zugriff auf Rechner von Angestellten bei Facebook verschafft haben. Inzwischen hat Oracle mehrere Notfall-Patches außer der Reihe veröffentlicht, nachdem Exploits für nichtgepatchte Sicherheitslücken aufgetaucht sind.

    In einer Telefonkonferenz zu den Sicherheitsproblemen von Java hatte Oracle Ende Januar 2013 Besserung und mehr Transparenz in Bezug auf kritische Fragen versprochen.

    Oracle rät allen Java-Nutzern, das Update möglichst umgehend einzuspielen
    Mit freundlichen Grüßen
    - AG1971 -
    Aktuelle ElsterFormularVersion 17.1.18827 | Download > https://www.elster.de/elfo_down.php |

    #2
    AW: Java 7 Update 21 schließt 42 Sicherheitslücken

    folgendes Problem: Installation Java 7 version 21 endet in fehlgeschlagen, es erfolgte keinerlei Unterbrechung. Die angebotene Variante zu einem späteren Zeitpunkt nochmal ein Setup auszuführen führt zu demselben Ergebnis. Hinweis, dass Java heruntergeladen wird bekomme ich finde jedoch keinerlei exe Dateien hierzu auf meinem Computer. Java hat bisher immer funktioniert ist jedoch wenig im Gebrauch erstmaliges Problem bei Elsteranwendung. Habe versucht die auf dem PC bestehende Version Java7 Update 9 zu deinstallieren, was mir nicht gelingt. Ich habe das Prozedere über den Internet Explorer (Version 9)und über Google Chrome versucht; beides führte zu demselben Ergebnis. Ich habe sämtliche mir mögliche Infos zu Hilfe genommen, komme aber zu keiner Lösung
    Irgendeinen Tip? Danke, strix

    Kommentar


      #3
      AW: Java 7 Update 21 schließt 42 Sicherheitslücken

      Hallo strix!

      Kannst Du uns noch ein paar weitere Hinweise geben:

      Welches Betriebssystem nutzt Du?
      Ist das Betriebssystem ein 32bit oder 64bit System?
      Wie nennt sich Deine Antiviren- bzw. Firewallsoftware?

      Wurde Java über diesen Link geladen und installiert?
      www.java.com/de

      Hier habe ich mal im Januar ein Beispiel gegeben, wie eine Java Installation eigentlich ablaufen sollte ^^

      http://elstererfahrungen.blogspot.de/2013/01/elsteronlineportal-windows-8-internet.html
      Mit freundlichen Grüßen
      - AG1971 -
      Aktuelle ElsterFormularVersion 17.1.18827 | Download > https://www.elster.de/elfo_down.php |

      Kommentar


        #4
        AW: Java 7 Update 21 schließt 42 Sicherheitslücken

        Hallo AG:
        Danke für die Rückfragen:
        - 64 bit
        - Antiviren- bzw. Firewallsoftware: Kaspersky (12.0.0.374), Installation wurde ebenfalls bei ausgeschalteter Antivirensoftware duchgeführt
        Keine Fehlermeldung bei Deinstallation von Java, Java ist auch unter dem Punkt “alle Systemsteuerungselemente” nicht mehr als separates Icon zu finden;
        aber immer unter Programme und Funktionen aufgeführt
        Versuch der Deinstallation im abgesicherten Modus schlägt ebenfalls fehl.
        VG,
        strix

        Kommentar


          #5
          AW: Java 7 Update 21 schließt 42 Sicherheitslücken

          Hallo!

          Nutzt Du Win7 64bit ?

          Ich habe Kaspersky ganz doll auf dem Kicker ^^
          - bei vielen Steuerpflichtigen die ich am Telefon habe/hatte, war es oft ein Hinderungsgrund - es wurde immer etwas blockiert

          Ein wichtiger Faktor ist noch, dass nicht Java 64bit direkt installiert wird sondern Java 32bit.

          - IE9 / IE10 oder Firefox 20.0.1
          - www.java.com/de aufrufen
          - danach Java 7 Update 21 Installation vornehmen

          Bei Dir scheint ja aber schon nicht richtig die Java Deinstallation zu funktionieren.
          Hast Du schon mal den CCleaner 4.01 zur Reinigung der Registry laufen lassen?

          http://www.chip.de/downloads/CCleaner_16317939.html
          Mit freundlichen Grüßen
          - AG1971 -
          Aktuelle ElsterFormularVersion 17.1.18827 | Download > https://www.elster.de/elfo_down.php |

          Kommentar


            #6
            AW: Java 7 Update 21 schließt 42 Sicherheitslücken

            http://www.hijackthis-forum.de/allgemeine-probleme/67695-de-installation-problem.html
            Zuletzt geändert von strix; 28.04.2013, 22:34.

            Kommentar


              #7
              AW: Java 7 Update 21 schließt 42 Sicherheitslücken

              kämpfe seit zwei Wochen mit exakt dieser Problematik, gleiches Betriebssystem, Explorer alles gleich und alles auch schon ausprobiert, konnte jedoch mit dem Cleaner das alte Java 7 update 9 löschen erschien auch zunächst nicht mehr bei Anwendungen und Programmen, beim Neustart war es jedoch wieder da.
              Habe zwischenzeitlich Java Version für 64 bit installiert und das hat auch normal geklappt, Installation für 32 bit geht wieder nicht.
              Ich habe bereits vom Finanzamt meinen Aktivierungscode für die künftige Authentifizierung per Post erhalten, nur ich kann ihn nicht aktivieren, da Elster online bzw. der Konfigurationsassistent meine Version nicht erkennt bzw. nicht akzeptiert. Ich erhalte immer den Hinweis.
              Kein kompatibles Java Plugin installiert.
              An der Elster Hotline konnte mir auch niemand weiterhelfen.
              Ich brauche aber Hilfe, da ich ab August die Voranmeldungen nur noch mit Authentifizierung machen kann.

              Kommentar


                #8
                AW: Java 7 Update 21 schließt 42 Sicherheitslücken

                @Stephan 12345

                Welches Antiviren- oder Firewallprogramm wird denn bei Dir auf dem PC verwendet?

                Ausgangslage bei Dir ist dann wie folgt:

                - Betriebssystem Win7 64bit
                - Internetbrowser = Internet Explorer 8,9,10 oder Firefox 20.0.1 ist installiert
                - Java 7 Update 9 ist installiert
                - Java 7 Update 21 als 64bit Version ist installiert
                - Antiviren- und/oder Firewallprogramm ist installiert
                - - ggfs. wenn es Kaspersky sein sollte, ist das Programm zu deaktivieren oder sogar zu deinstallieren
                - Du besitzt die Administratorrechte auf Deinem PC
                - Der Internetbrowser ist geschlossen


                Unter der Systemsteuerung wird bitte bei der Ansicht auf Große Symbole umgestellt.
                Eigentlich ist dann noch ein | Java Symbol | sichtbar.
                Dahinter verbirgt sich das Java Control Panel [nur als Info]

                Wir wollen aber zum Symbol | Programme und Funktionen | - bitte aufrufen.
                Nun sollte eine Übersicht mit Programmen erscheinen, die auf dem genutzten PC installiert sind.
                Wir gehen nun zu den Eintragungen mit Java.
                A l l e Java Einträge werden nun nach und nach markiert und immer mit deinstallieren vom PC gelöscht, bis kein Java-Eintrag mehr vorhanden ist.

                - Jetzt bitte den PC neu starten.
                - Kontrollieren ob unter der Systemsteuerung noch das Java Symbol zu sehen ist
                - Kontrollieren ob es noch Java Einträge gibt unter Systemsteuerung | Programme und Funktionen
                - wenn nun hoffentlich keine Java Einträge mehr angezeigt werden - alle Anwendungsfenster schließen

                - jetzt bitte den genutzten Internet Browser über das Desktopsymbol mit der rechten Maustaste öffnen und im Menü | Als Administrator ausführen | anklicken
                - im geöffneten Internetbrowser nun bitte folgende Internetseite in die Adresszeile eingeben [nicht im Google Suchfenster!!!]

                http://www.java.com/de/

                Die einzelnen Installationsfenster habe ich in einem BLOG Beitrag aufgezeigt:

                http://elstererfahrungen.blogspot.de/2013/01/elsteronlineportal-windows-8-internet.html

                In meinem damaligen Beispiel bin ich von Win8 und dem Internet Explorer 10 ausgegangen. Das ist aber eigentlich egal, da die Java Installation gleich bleibt von den angezeigten Fenstern.

                Nach der Installation prüfst Du bitte über diesen Link:

                http://www.java.com/de/download/installed.jsp

                ob Java korrekt installiert ist.
                Mit freundlichen Grüßen
                - AG1971 -
                Aktuelle ElsterFormularVersion 17.1.18827 | Download > https://www.elster.de/elfo_down.php |

                Kommentar


                  #9
                  AW: Java 7 Update 21 schließt 42 Sicherheitslücken

                  ....vielen Dank für die ausführliche Anleitung.
                  ich hab dies alles schon so gemacht, aber das Problem liegt vorhandenen Java 7 Update 9, das ich egal wie nicht von meinem PC bekomme.
                  Java 7 Update 21 (64bit) Version konnte ich problemlos deinstallieren und es ist auch nach einem Neustart nicht mehr da. Java 7 Update 9 erscheint immer wieder nicht als eigenes Symbol (Java Control Panel) sondern immer unter Programme und Funktionen.
                  Beim Versuch es zu deinstallieren ist mir etwas aufgefallen Nach Vorbereitung der Deinstallation erscheint im geöffneten Kästchen statt Java7 Update9 den ich immer in der Liste unter Programme und Funktionen finde Java 7 Update 7, vielleicht hat das eine Bedeutung. Das Programm führt auch die Deinstallationsschritte aus nur es verschwindet nicht aus der Liste.
                  Ich habe es auch schon über den CCleaner versucht, da habe ich Java7 Update 9 deinstalliert; daraufhin ist es auch aus der Liste beim CCleaner verschwunden, allerdings taucht es wieder auf, wenn ich erneut den CCleaner öffne. Ich habe auch versucht über den CCleaner den Java Eintrag zu löschen, dann erhalte ich jedoch den Hinweise: Kann den MSI Installer nicht löschen. Vielleicht liegt da das Problem.
                  Ich flipp bald aus, wenn nichts funktioniert.

                  Kommentar


                    #10
                    AW: Java 7 Update 21 schließt 42 Sicherheitslücken

                    Hallo,

                    es gibt ein Programm namens JavaRa.
                    Dieses kann alte JRE Umgebungen bis auf die jeweils letzte Installierte löschen.
                    Ich hatte damit vor längerer Zeit schon Erfolg.
                    Das Programm ist in englisch geführt.
                    Hier geht es zum Download und zur Programm Dokumentation:
                    http://singularlabs.com/software/javara/

                    Gruß, Basteltyp
                    Gruß, Basteltyp

                    ***Rückmeldung kann auch anderen Benutzern helfen***
                    ***Datensicherung schont Nerven und sichert die Freizeit***

                    Kommentar

                    Lädt...
                    X