Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Schwerwiegende Sicherheitslücke in Java
vorherige News
nächste News

Schwerwiegende Sicherheitslücke in Java

Java (Logo)

Java (Logo)

In der Java-Version 7 Update 10 gibt es eine schwerwiegende Sicherheitslücke, die bisher noch nicht gepatched wurde. Zur Infektion reicht der Besuch einer verseuchten Webseite. Nutzern bleibt zur Zeit nichts anderes übrig, als Java zu deaktivieren, wenn sie sich keine Malware einfangen wollen.

Ein französischer Experte für Computersicherheit, der nur unter dem Pseudonym kafeine auftritt, machte auf die Sicherheitslücke aufmerksam. Experten von AlienVault nahmen sich anschließend die Lücke unter die Lupe, um sie nach eingehender Prüfung zu bestätigen. Da die aktuelle Java-Version betroffen ist, haben Nutzer keine andere Wahl, als Java beziehungsweise das Java-Plugin im Browser zu deaktivieren. Dazu raten auch viele Sicherheitsexperten und das Bundesamt für Sicherheit in der Informationstechnik (BSI). Zu groß sei die Gefahr, sich mit Malware zu infizieren. Dazu reicht schon der Besuch einer verseuchten Webseite. Ein Windows-System, das mit den neusten Patches versorgt war, ließ sich mit Hilfe der Lücke angreifen und infizieren.

Die Gefahr liegt aber nicht etwa in einer nicht genau definierten Zukunft, die Lücke wird vielmehr bereits jetzt intensiv ausgenutzt. Es ist damit zu rechnen, das die Zahl der Angriffe weiter steigen wird, vor allem, weil der Exploit für Version 7 Update 10 bereits in populäre Exploit-Sammlungen integriert wurde, unter anderem in das Blackhole-Exploit-Kit und das Nuclear-Pack. 

Von offizieller Seite kam bisher noch kein Vorschlag zur effizienten Lösung des aktuellen Problems. Oracle hat bis jetzt auch keinen Patch angekündigt.

Wie man Java deaktiviert, hängt vom benutzten Browser ab. Unter Firefox muss man den Add-on-Manager aufrufen, in Chrome lässt sich Java über die Inhaltseinstellungen ausschalten. Safari macht das unter „Sicherheit“ möglich. Der Internet-Explorer von Microsoft kann nach Angaben von Sicherheitsexperten Java nicht zuverlässig deaktivieren.

Text-Quellen: heise.de

Robert Clausen (g+) am Freitag, 11.01.2013 16:06 Uhr

Tags: exploit sicherheitslücke java zero day exploit

Rating Rating Rating Rating Rating
vgwort
 
Weitere interessante News
27 Reaktionen zu dieser Nachricht
  • ATMega8 am 03.02.2013 17:13:57

    NoScript hilft dagegen auch gut weil Module erst geladen werden wenn man das ausdrücklich für jedes einzelne aktiviert - oder irre ich mich da? ...

  • _Steev_ am 03.02.2013 17:01:58

    Trotz Notfall-Update keine Sicherheit in Sicht, oder? http://www.heise.de/newsticker/meldung/Grosses-Notfall-Update-fuer-Java-1796504.html ...

  • Shodan_v2-3 am 28.01.2013 20:26:54

    Wie gesagt: ordentliche Java Programme sollten keinen Schadcode enthalten. Es geht immerhin um einen Exploit, nicht um "kann zufällig explodieren". Die alte Lücke war vor allem deswegen so 'furchterregend', da sie aus Applets heraus genutzt werden konnte, das reine öffnen einer manipulierten Webse ...

  • _Steev_ am 28.01.2013 19:39:05

    Wie siehts mit Java-Programmen aus z.B. ProjectX? http://sourceforge.net/projects/project-x ...

  • Shodan_v2-3 am 28.01.2013 19:22:31

    Die in der News erwähnte Lücke wurde in 7u11 geschlossen, es gibt aber laut Heise mindestens zwei weitere. Du kannst Java schon verwenden, zumindest wenn der du der eingesetzten Software traust. Ich würde aber stark davon abraten mit aktiviertem Browser-Plugin in der Gegend rum zu surfen oder rando ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Gamersplatform: Renaissance Heroes Gameplay
Play
Remember Me - Neuer Story-Trailer
Play
The Elder Scrolls Online - Sammeln und Erkunden
Fotostrecke
Schwerwiegende Sicherheitslücke in Java
News [Interviews]

Interview mit dem Petitionsausschuss des Deutschen Bundestages

Lars Sobiraj am 14.05.2013, 13:52 Uhr

Bundestag

Der Petitionsausschuss des Deutschen Bundestags steht seit vielen Jahren den Bürgern und Gruppen für ihre Anliegen offen. Wir haben uns kürzlich mit einem der 80 Mitarbeiter des Hauses unterhalten. Da seit der Gründung nur sehr wenige Gesetzesänderungen durch Petitionen entstanden sind, wollen wir den Sinn dieser Institution hinterfragen. Dies ist vorerst der letzte Teil unserer Interview-Serie.

mehr lesen...

News [Kurioses]

Japaner erstellt seine Gemälde mit Microsoft Excel

Lars Sobiraj am 12.05.2013, 12:51 Uhr

Gemälde von Tatsuo Horiuchi

Wie ein 73-jährige Japaner beweist, kann man das am häufigsten benutzte Tabellenkalkulationsprogramm Microsoft Excel nicht nur für reguläre Berechnungen einsetzen. Tatsuo Horiuchi erstellt ausnahmslos seine traditionellen Gemälde mit Hilfe dieses Programms. Er arbeitet bereits seit 10 Jahren mit der Software und stellt seine Bilder in diversen Ausstellungen vor.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips