Notfall-Patch für schwere Java-Sicherheitslücke
Quelle: Oracle

Notfall-Patch für schwere Java-Sicherheitslücke

Oracle hat einen Notfall-Patch gegen eine Java-Schwachstelle veröffentlicht, mit der Angreifer Zugriff auf das gesamte Nutzer-System erhalten könnten.
9. Februar 2016

     

Oracle hat in einem Blogbeitrag bekannt gegeben, dass die auf Windows-Plattformen installierten Java-Versionen 6, 7 oder 8 eine Schwachstelle aufweisen. Die Sicherheitslücke entsteht aufgrund eines Bugs mit dem Code CVE-2016-0603. Die aktuelle Version von Java soll gemäss Blogbeitrag nicht betroffen sein. Versionen, die älter als 6u113, 7u79 oder 8u73 sind, sollten durch eine neuere ersetzt werden.


Die Schwachstelle kann laut Oracle von Cyberkriminellen nur genutzt werden, wenn die Opfer auf eine kompromittierte Webseite gelockt werden und dort manipulierte Dateien herunterladen. Dadurch könnten Angreifer Zugriff auf das gesamte Nutzer-System erhalten. Oracle teilt aber mit, dass eine solche Übernahme eine relativ komplexe Attacke voraussetzt. (asp)


Weitere Artikel zum Thema

Oracle schafft Java-Browser-Plug-in ab

29. Januar 2016 - Oracle hat das Java-Browser-Plug-in angezählt. Vorerst soll es nicht mehr unterstützt, später dann komplett entfernt werden.

Oracle stopft 248 Sicherheitslecks

22. Januar 2016 - Mit dem bis anhin grössten je veröffentlichten Update-Paket patcht Oracle insgesamt 248 Sicherheitslecks. Die Updates betreffen den Grossteil von Oracles Produktportfolio.

Oracle soll europäischen Support nach Rumänien auslagern

26. November 2015 - Gerüchten zufolge plant Oracle, seine europäische Supportniederlassung nach Rumänien zu verlegen. Auch die Schweiz soll von Standortschliessungen und Entlassungen betroffen sein.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER