Ausserhalb des an und für sich vierteljährlich stattfindenden Patch-Zyklus' hat
Oracle jetzt einen Patch veröffentlicht, mit dem zwei im Februar entdeckte Java-Sicherheitslecks eliminiert werden. Die Schwachstellen stellen ausschliesslich bei Java-Anwendungen eine Bedrohung dar, die im Webbrowser ausgeführt werden. Hingegen sind Server-Applikationen ebensowenig betroffen wie Standalone-Desktop-Anwendungen oder Embedded-Applikationen.
Da die Browser-Schwachstelle laut
Security-Blog bereits von Hackern genutzt wurde, um die McRat-Malware zu installieren, womit die Kontrolle über das angegriffene System erlangt werden kann, wurde jetzt ein ausserplanmässiger Patch für den Bug veröffentlicht. Oracle empfiehlt, das Flickwerk "sobald wie möglich" aufzuspielen. Das Update kann entweder über die Java-eigene Autoupdate-Routine oder über die Site
Java.com" aufgespielt werden.
(rd)