Anzeige:

Mittwoch, 29.08.2012 12:41

BSI: Kritische Sicherheitslücke in Java

aus dem Bereich Computer

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Warnung herausgegeben: Die aktuelle Java-Version 7 birgt demnach eine kritische Sicherheitslücke, die auch bereits aktiv von Angreifern ausgenutzt wird.

Anzeige

Angriff über präparierte Webseiten möglich

Nutzer mit PCs, auf denen die Java-Laufzeitumgebung installiert ist, müssten laut Bundesamt lediglich eine Webseite besuchen, die einen speziell zu diesem Zweck platzierten Werbebanner oder andere manipulierte Java-Applets enthält, um sich schädlichen Code einzufangen. In Deutschland und anderen europäischen Ländern werde das Leck bereits entsprechend ausgenutzt, erklärt das BSI. In Norwegen und den Niederlanden seien auf diese Weise bereits Banking-Trojaner in Umlauf gebracht worden.

Noch kein Update verfügbar

Auf der Website von Oracle finden sich keine Hinweise zu der Sicherheitslücke, die aktuelle Version ist nach wie vor Java SE 7 Update 6 vom 14. August. Bis ein Sicherheits-Update verfügbar ist, empfiehlt das BSI Java zu deinstallieren, wenn es nicht benötigt wird. Andernfalls sollten zumindest die Browser-Plug-Ins von Java deaktiviert und nur bei Bedarf in Anspruch genommen werden. Eine Möglichkeit, Java zu sperren, findet sich in den Browser-Einstellungen; bei Chrome unter Datenschutz → Inhaltseinstellungen, im Firefox unter Add-Ons -> Plug-Ins und im Internet Explorer über Internetoptionen → Programme → Add-ons verwalten.

Software-Hersteller G Data hat zu der Lücke ebenfalls Informationen veröffentlicht und rät in einem Eintrag im G-Data-Blog davon ab, statt der aktuellen eine ältere Java-Version zu nutzen, da auch diese Sicherheitsrisiken bergen.

Saskia Brintrup
Kommentieren (Neuen Kommentar verfassen):
 JavaScript != Java (3 Beiträge) 
    Zuletzt kommentiert von Crusher am 31.08.2012 um 11:42 Uhr
 Suche

  News
Donnerstag, 17.04.2014
Springer-Chef Döpfner: "Wir haben Angst vor Google"
Mittwoch, 16.04.2014
SBBS und Gilat: Sat-Internet mit bis zu 20 Mbit/s über Astra 2E
Türkei: Twitter & Co. sollen Büros eröffnen
Gewerkschaft der Polizei: Verzicht auf Vorratsdatenspeicherung wäre "Katastrophe"
"Heartbleed"-Lücke: BSI sieht Gefahr noch nicht gebannt
Oracle stopft kritische Sicherheitslücken in Java
BSI warnt vor Phishing-Mails mit BSI-Logo
Nach Undercover-Doku: Zalando verklagt RTL-Reporterin
simply: Neue EU-Tarife kontern Roaming-Kosten
1&1 All-Net-Flat Special: Neuer Smartphone-Tarif inklusive HTC One oder Galaxy S4
Telekom "Data Comfort": Neue LTE-Datentarife für Tablet und Notebook
EU-Freigabe: Telekom darf osteuropäischen Anbieter GTS übernehmen
Keine Gnade für Wikileaks-Informantin Manning
Dienstag, 15.04.2014
Twitter kauft Daten-Auswerter Gnip
Google Glass: Limitierter Verkauf in den USA gestartet
Weitere News
DSL Speedmessung
Trotz Highspeed ADSL Anschluss nur Diashow statt flüssiges Internet Fernsehen?
Unbedingt DSL Geschwindigkeit testen. Wenn der Provider wieder zuviel versprochen hat, gleich neues DSL Angebot einholen.
Bei vielen Anbietern gibt es auch Internet Telefonie dazu. Wir haben die besten DSL Tarife im Vergleich.
Whois
Suchen Sie eine eingängige Domain für ihre Website und die Wunschadresse scheint schon belegt?
Einfach mit Whois den Check machen und herausfinden, zu wem die URL und IP Adresse gehört. Auch die DENIC kann oft Auskunft geben.
Vielleicht ist ein Reseller beteiligt und verkauft preisgünstig.
Internet TV
Mit Kabel oder VDSL per Internet TV aufregende Unterhaltungsangebote nach Hause holen.
Nicht nur mit 1und1 VDSL, T-Home VDSL oder Vodafone VDSL gibt es rückelfreies TV Programm.
Auch die Kabelnetzbetreiber haben gute Angebote.
© 1999-2014 onlinekosten.de GmbH :: Datenschutz :: Impressum :: Leistungsschutzrecht :: Presse :: Jobs