Oracle: Notfallupdate für Java 7 und 8
Eine gefährliche Sicherheitslücke in Java 7 Update 97 und Java 8 Update 73/74 hat Oracle veranlasst, außerplanmäßig ein Sicherheitsupdate zu veröffentlichen. Server sind nicht betroffen.
Mit einem Security Advisory alarmiert Oracle die Nutzer von Java 7 und 8. Betroffen sind Nutzer, die nicht vertrauenswürdigen Code im Browser ausführen. Angreifer können dementsprechend mit manipulierten Webseiten Code auf den Systemen ausführen, indem aus der Sandbox ausgebrochen wird. Server- oder Desktopanwendungen sind ausdrücklich nicht betroffen.
Die Sicherheitslücke wird von Oracle mit 9,3 von 10 Punkten eingestuft. Unter anderem auch, weil die Informationen zum Ausnutzen der Sicherheitslücke frei verfügbar sein sollen. Zudem ist die Komplexität, die Sicherheitslücke auszunutzen, nur auf der mittleren Stufe. Mit baldigen Angriffen ist also zu rechnen.
Für Java-Anwender steht im Download-Bereich Java 8 Update 77 bereit. Updates für Java 7 gibt es nur mit einem Langzeitsupport-Vertrag.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed









Ja, es gibt genormte Scheiße. Schau mal nach Tests von Flugzeugtoiletten. SCNR
Noch gefährlicher als Layer 9, Klugschiss von Kommentatoren aus dem Internet?