Abo
  • Services:
Anzeige
Zahlreiche Sicherheitslücken werden mit Java 7 Update 13 geschlossen.
Zahlreiche Sicherheitslücken werden mit Java 7 Update 13 geschlossen. (Bild: Andreas Donath/Golem.de)

Notfallpatch: Java-Update wegen Exploit-Verbreitung vorgezogen

Zahlreiche Sicherheitslücken werden mit Java 7 Update 13 geschlossen.
Zahlreiche Sicherheitslücken werden mit Java 7 Update 13 geschlossen. (Bild: Andreas Donath/Golem.de)

50 Sicherheitsprobleme listet Oracle für Java 7 Update 11, Java 6 Update 38 und ältere Java-Versionen auf. Da sich bereits Exploits im Umlauf befinden, hat Oracle nun mehrere Wochen früher als geplant Updates veröffentlicht. Java-Anwender sollten diese bald installieren.

Oracle hat überraschend einen Notfallpatch für zwei Java-Versionen veröffentlicht. Eigentlich sollte das Sicherheitsupdate erst am 19. Februar 2013 erscheinen. Nachdem allerdings Exploits bereits im Umlauf sind, die sogar Apple dazu zwangen, Java 7 Update 11 grundsätzlich abzuschalten, hat sich Oracle dazu entschieden, den Patch fast drei Wochen vorher herauszubringen.

Anzeige

Java 7 Update 13 beseitigt mehr als zwei Dutzend Sicherheitsprobleme, die von Oracle mit zehn Punkten bewertet werden, der Höchstpunktzahl. Sie sind für Anwender, die eine alte Java-Version installiert haben, also besonders gefährlich. Nahezu noch einmal so viele Sicherheitsprobleme haben eine niedrigere Punktwertung bekommen. Insgesamt beseitigt Oracle die stolze Anzahl von 50 Sicherheitsproblemen für die Laufzeitumgebung.

Dass Java 7 Update 11 mehrere Sicherheitsprobleme hat, überrascht nicht. Bereits kurz nach der Veröffentlichung vom Update 11 wurden neue Exploits unter Kriminellen gehandelt. Kurz darauf wurde bekannt, dass die Version mindestens zwei Sicherheitsprobleme hat, die es erlauben, einen Rechner zu übernehmen. Dabei hatte Oracle mit dem Update 11 bereits einen Zero-Day-Exploit vor zwei Wochen unschädlich gemacht. Wer sich wundert, wo das Update 12 bleibt, sollte wissen, dass Oracle eigentlich Pläne für eine Version 8 hatte, die erst kürzlich in Preview 12 umbenannt wurde. Möglicherweise werden diese Neuerungen nun als Version 14 später nachgereicht, da zahlreiche Versionsnummern für Sicherheitspatches gebraucht wurden.

Java ist eine beliebte Plattform für Angreifer geworden. Dieses Problems ist sich Oracle mittlerweile bewusst. In einer Telefonkonferenz gab die Firma vor wenigen Tagen zu: 'Wir müssen Java fixen.' Das jetzt vorgezogene Update zeigt, dass es der Firma damit ernst ist und die eigenen langfristigen Pläne dafür verändert wurden.

Oracle hat nicht nur Java 7 aktualisiert. Auch Java 6 bekam ein Update auf die Version 39. Sowohl Java 7 als auch Java 6 stehen zum Download bereit. Für Java 6 dürfte es das letzte Update sein. Die Version wird diesen Monat offiziell als End of Life eingestuft. Wer Java 7 oder Java 6 für Webanwendungen braucht, sollte schleunigst die alten Versionen ersetzen, wie Oracle empfiehlt. Zahlreiche Sicherheitsprobleme, die nun behoben wurden, betreffen übrigens auch Java 4 und 5. Diese alten Versionen sollten nicht mehr für Webanwendungen eingesetzt werden.


eye home zur Startseite
chrulri 04. Feb 2013

Nutz entweder eine andere JVM oder entfern deinem Vater die Adminrechte, da er scheinbar...

Knarzling 03. Feb 2013

Wenn ich wirklich Java benoetige, starte ich die Jar ueber dieses portable App - bei mir...

robinx999 03. Feb 2013

Die Webseite listet noch ein paar andere Dinge auf: http://de.libreoffice.org/hilfe...

msdong71 03. Feb 2013

Also gewöhnlich geht man nach Java.com klickt auf den get Java Knopf, wählt alle...

Th3Dan 03. Feb 2013

http://u-hacks.net/security-177/warnung-kinox-verteilt-java-drive-schadsoftware-15362...



Anzeige

Stellenmarkt
  1. twocream, Wuppertal
  2. ROHDE & SCHWARZ SIT GmbH, Stuttgart
  3. Chemische Fabrik Budenheim KG, Budenheim
  4. Computacenter AG & Co. oHG, verschiedene Standorte


Anzeige
Blu-ray-Angebote
  1. (u. a. The Big Bang Theory, The Vampire Diaries, True Detective)
  2. 13,98€ + 5,00€ Versand
  3. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)

Folgen Sie uns
       


  1. Virb 360

    Garmins erste 360-Grad-Kamera nimmt 5,7K-Videos auf

  2. Digitalkamera

    Ricoh WG-50 soll Fotos bei extremen Bedingungen ermöglichen

  3. Wemo

    Belkin erweitert Smart-Home-System um Homekit-Bridge

  4. Digital Paper DPT-RP1

    Sonys neuer E-Paper-Notizblock wird 700 US-Dollar kosten

  5. USB Typ C Alternate Mode

    Thunderbolt-3-Docks von Belkin und Elgato ab Juni

  6. Sphero Lightning McQueen

    Erst macht es Brummbrumm, dann verdreht es die Augen

  7. VLC, Kodi, Popcorn Time

    Mediaplayer können über Untertitel gehackt werden

  8. Engine

    Unity bekommt 400 Millionen US-Dollar Investorengeld

  9. Neuauflage

    Neues Nokia 3310 soll bei Defekt komplett ersetzt werden

  10. Surface Studio

    Microsofts Grafikerstation kommt nach Deutschland



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Quantencomputer: Nano-Kühlung für Qubits
Quantencomputer
Nano-Kühlung für Qubits
  1. IBM Q Mehr Qubits von IBM
  2. Quantencomputer Was sind diese Qubits?
  3. Verschlüsselung Kryptographie im Quantenzeitalter

Tado im Langzeittest: Am Ende der Heizperiode
Tado im Langzeittest
Am Ende der Heizperiode
  1. Speedport Smart Telekom bringt Smart-Home-Funktionen auf den Speedport
  2. Tapdo Das Smart Home mit Fingerabdrücken steuern
  3. Mehr Möbel als Gadget Eine Holzfernbedienung für das Smart Home

Blackberry Keyone im Test: Tolles Tastatur-Smartphone hat zu kurze Akkulaufzeit
Blackberry Keyone im Test
Tolles Tastatur-Smartphone hat zu kurze Akkulaufzeit
  1. Blackberry Keyone kommt Mitte Mai
  2. Keyone Blackberrys neues Tastatur-Smartphone kommt später
  3. Blackberry Keyone im Hands on Android-Smartphone mit toller Hardware-Tastatur

  1. Re: Tastatur für Entwickler / Programmierer...

    Teebecher | 07:37

  2. Re: Schwachsinn: 2x 4K-Monitore nur mit extra...

    msdong71 | 07:37

  3. Re: Was mich grundsätzlich bei WaKü stört...

    ChoMar | 07:22

  4. Re: 700$ - Ich hätte da eine bessere Lösung...

    forenuser | 07:11

  5. Re: Alternativen?

    herrwusel | 07:10


  1. 07:16

  2. 07:08

  3. 18:10

  4. 10:10

  5. 09:59

  6. 09:00

  7. 18:58

  8. 18:20


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel