Zum Hauptinhalt Zur Navigation

Java SE 7 Update 11: Oracle schließt Java-Lücke

Mit einem Patch außerhalb der Reihe hat Oracle die Ende vergangener Woche bekanntgewordene Sicherheitslücke in Java 7 beseitigt. Nutzer sollten dringend auf die neue Version Java SE 7 Update 11 umsteigen.
/ Jens Ihlenfeld
17 Kommentare News folgen (öffnet im neuen Fenster)
Java 7 Update 11 schließt Sicherheitslücke. (Bild: Andreas Donath/Golem.de)
Java 7 Update 11 schließt Sicherheitslücke. Bild: Andreas Donath/Golem.de

Oracle schließt(öffnet im neuen Fenster) mit Java SE 7 Update 11 die in der vergangenen Woche bekanntgewordene Zero-Day-Lücke in Java, die in den vergangenen Tagen bereits aktiv ausgenutzt wurde. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) riet Nutzern aufgrund der Sicherheitslücke, für die zunächst kein Patch existierte, Java zu deinstallieren .

Darüber hinaus verändert das Update die Standardeinstellung des Java Security Level von "mittel" auf "hoch". Dadurch können unsignierte Java-Web-Apps nur noch nach ausdrücklicher Bestätigung des Nutzers ausgeführt werden. Bei der zuvor geltenden Einstellung "mittel" wurden solche Apps ungefragt ausgeführt, solange der Nutzer die aktuelle Java-Version installiert hatte. So will Oracle verhindern, dass Sicherheitslücken künftig unbemerkt ausgenutzt werden können.

Java SE 7 Update 11 steht unter oracle.com(öffnet im neuen Fenster) ab sofort zum Download bereit. Oracle rät Anwendern, das Update möglichst schnell einzuspielen.


Relevante Themen