Oracle hat ein Sicherheitsupdate für Java SE unter Windows, Linux und Solaris veröffentlicht. Es beseitigt insgesamt 17 Schwachstellen in JDK und JRE 6 Update 25 und früher, JDK 5.0 Update 29 und früher sowie SDK 1.4.2_31 und früher.
Das von neun Lücken ausgehende Risiko stuft Oracle als kritisch ein. Im zehnstufigen Common Vulnerability Scoring System (CVSS) sind sie mit 10.0 bewertet. Ein Angreifer kann darüber ohne Authentifizierung Schadcode einschleusen. Laut einer Sicherheitswarnung lassen sie sich auch durch nicht vertrauenswürdige Java-Web-Start-Applikationen ausnutzen, die in der Java-Sandbox mit eingeschränkten Rechten ausgeführt werden.
Die Anfälligkeiten stecken sowohl in Client- als auch Server-Installationen von Java. Auf Servern sind Oracle zufolge auch manipulierte Daten, die beispielsweise über einen Webdienst an eine API einer fehlerhaften Komponente übergeben werden, ein mögliches Einfallstor für Malware.
Das Unternehmen rät allen betroffenen Kunden, das Update für Java SE so schnell wie möglich einzuspielen. Es kann von der Java-Website heruntergeladen werden. Unter Windows wird es auch über die automatische Updatefunktion verteilt.
Oracle hat zudem die Termine für seine nächsten Java-Patchdays genannt. Sie sind für 18. Oktober 2011 sowie 14. Februar und 12. Juni 2012 geplant.
Nach der Klage von Oracle gegen Google wegen Android und Java spekuliert die IT-Branche über die Auswirkungen: Die Java-Nutzergruppen beklagen Oracles Schweigen, die Open-Source-Gemeinde fürchtet weitere Schritte und die javanutzenden Hersteller grübeln über die Auswirkungen für ihr Geschäft. ZDNet fast die Stimmen zusammen.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…