Anzeige
Java 7 enthält eine gefährliche Sicherheitslücke. Anwender sollten Java-Plugins in Browsern deaktivieren.
Java 7 enthält eine gefährliche Sicherheitslücke. Anwender sollten Java-Plugins in Browsern deaktivieren. (Bild: Oracle)

Kritische Sicherheitslücke Java-Lücke war Oracle längst bekannt

Über die jetzt aktiv genutzte Sicherheitslücke in Java war Oracle bereits seit mehreren Monaten informiert. Eine Sicherheitsfirma hatte sie Oracle mit 30 weiteren Fehlern im April 2012 gemeldet.

Anzeige

Das Sicherheitsunternehmen Security Explorations hat nach eigenen Angaben Oracle bereits im April 2012 über die Sicherheitslücke informiert, die jetzt aktiv genutzt wird und immer noch offen ist. Von insgesamt 31 Sicherheitslücken, über die die Entwickler bei Security Explorations sowohl Oracle als auch Apple eine Mitteilung gemacht haben, sind noch immer sechs offen.

Das letzte reguläre Java-Update vom 12. Juni enthält den Patch für die aktuelle kritische Sicherheitslücke noch nicht. Oracle veröffentlicht dreimal im Jahr Updates für Java. Das nächste Update soll demnach am 16. Oktober verteilt werden. Im April hatte Oracle den Sicherheitsexperten mitgeteilt, es werde sie solange monatlich über den Status der Fehlerbehebungen informieren, bis alle Fehler beseitigt seien.

Silent Updates von Apple

Security Explorations hat ein Protokoll seiner Mitteilungen an Oracle und Apple auf seiner Webseite veröffentlicht. Sie offenbaren, dass Apple recht zügig auf Sicherheitsproblem reagiert und sie meist als "Silent Updates" verteilt und wenig über solche Fehler preisgibt.

Oracle hat Security Explorations ab April monatlich oder auf Anfrage über den Status der mitgeteilten Fehler informiert. Bis Ende Mai wurden demnach zwei Fehler beseitigt. Die vorhandenen 29 Fehler würden noch geprüft oder repariert, schrieb Oracle am 11. Juni. Im Update vom Juni sollen vier Fehler beseitigt worden sein, schrieb Oracle später an Security Explorations. Das Unternehmen hakte nach und Oracle korrigiert die Zahl wieder auf zwei. Im letzten Statusbericht vom 23. August berichtet Oracle, seine Entwickler hätten 19 weitere Fehler korrigiert und die Patches würden in künftigen Updates verteilt werden. Sechs Fehler müssten noch bearbeitet werden und sollen dann im Update vom Februar 2013 gepatcht werden.

Java-Plugins deaktivieren

Oracle stellt die Korrekturen für die teils schwerwiegenden und möglicherweise bereits korrigierten Fehler nicht sofort als Updates zur Verfügung, sondern hält sich weiterhin strikt an seine bisherigen Update-Politik. Als Grund gibt Oracle an, dass Enterprise-Kunden zunächst genügend Zeit gegeben werden soll, um die Updates zu testen.

Vor wenigen Tage wurde bekannt, dass eine noch offene Sicherheitslücke in Java 7 aktiv genutzt wird, um Schadcode von präparierten Webseiten über Browser-Plugins auf einzuschleusen. Zunächst wurde gemeldet, dass das Problem nur auf Windows-Rechnern auftritt. Mittlerweile raten das Bundesamt für Sicherheit in der Informationstechnik und der Firefox-Hersteller Mozilla, Java-Plugins im Browser auf allen Betriebssystemen zu deaktivieren. Betroffen sind auch der Browser Opera, Googles Chrome-Browser und Safari.

Update vom 30. August 2012, um 15:00 Uhr

Inzwischen haben Entwickler den Fehler in Iced Tea 2.3.1 behoben. Iced Tea basiert auf OpenJDK7 u6. Korrigierte Versionen von Iced Tea 2.1 und 2.2 sollen in Kürze folgen.


eye home zur Startseite
Casandro 30. Aug 2012

Mit dem Spruch, dass Java nicht so wie Cobol wird. Ab dem Punkt war klar, dass die Java...

Spaghetticode 30. Aug 2012

http://www.heise.de/newsticker/meldung/Oracle-reagiert-mit-Notfall-Update-auf-Java...

Spaghetticode 30. Aug 2012

Wenn meine Sicherheitslücke nicht gestopft wird, frage ich mich schon, ob Software auch...

t_e_e_k 30. Aug 2012

hmm...ich weiß ja nicht, ob das jetzt aktuell für oracle spricht...

__destruct() 30. Aug 2012

Vielleicht ist das eben einer der Gründe, weswegen er steigen sollte?

Kommentieren


Kostenlose Gutscheine und Rabatte / 31. Aug 2012



Anzeige

  1. Webentwickler/-in
    ALPLA Werke Alwin Lehner GmbH & Co KG, Hard (Österreich)
  2. Softwareentwickler Java / Webentwickler (m/w)
    syncpilot GmbH, Puchheim bei München
  3. IT-Supporter/in
    WALDORF FROMMER, München
  4. Trainee Requirements Engineer (m/w) Cloud Produkte
    Haufe Gruppe, Freiburg im Breisgau

Detailsuche



Anzeige

Folgen Sie uns
       


  1. Telekom-Konzernchef

    "Vectoring schafft Wettbewerb"

  2. Model S

    Teslas Autopilot verursacht Auffahrunfall

  3. Security

    Microsoft will Passwort 'Passwort' verbieten

  4. Boston Dynamics

    Google will Roboterfirma an Toyota verkaufen

  5. Oracle-Anwältin nach Niederlage

    "Google hat die GPL getötet"

  6. Selbstvermessung

    Jawbone steigt offenbar aus Fitnesstracker-Geschäft aus

  7. SpaceX

    Falcon 9 Rakete kippelt nach Landung auf Schiff

  8. Die Woche im Video

    Die Schoko-Burger-Woche bei Golem.de - mmhhhh!

  9. Zcryptor

    Neue Ransomware verbreitet sich auch über USB-Sticks

  10. LTE-Nachfolger

    Huawei schließt praktische Tests für Zukunftsmobilfunk ab



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Darknet: Die gefährlichen Anonymitätstipps der Drogenhändler
Darknet
Die gefährlichen Anonymitätstipps der Drogenhändler
  1. Privatsphäre 1 Million Menschen nutzen Facebook über Tor
  2. Security Tor-Nutzer über Mausrad identifizieren

Privacy-Boxen im Test: Trügerische Privatheit
Privacy-Boxen im Test
Trügerische Privatheit
  1. Hack von Rüstungskonzern Schweizer Cert gibt Security-Tipps für Unternehmen
  2. APT28 Hackergruppe soll CDU angegriffen haben
  3. Veröffentlichung privater Daten AfD sucht mit Kopfgeld nach "Datendieb"

Traceroute: Wann ist ein Nerd ein Nerd?
Traceroute
Wann ist ein Nerd ein Nerd?

  1. Re: Google hat die GPL getötet

    Thaodan | 22:03

  2. Re: Vectoring verhindert Wettbewerb.

    DrWatson | 21:58

  3. Re: Nein.

    Opferwurst | 21:56

  4. Re: Erschreckend

    azeu | 21:53

  5. Re: Gute Nummer!

    M3SHUGGAH | 21:53


  1. 14:15

  2. 13:47

  3. 13:00

  4. 12:30

  5. 11:51

  6. 11:22

  7. 11:09

  8. 09:01


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel