Mittwoch, 29. August 2012

Kritische Sicherheitslücke in Java - Update NUTZLOS

Liebe Leute aufgepasst, die derzeit aktuellste Java Version (7) hat eine Sicherheitslücke, die auch schon von Virenschreibern ausgenutzt wird.
Zum deaktivieren von Java in Firefox oder Internet Explorer folgt bitte meiner Anleitung
HowTo - Java Browser Plugins deaktivieren
Ersten Meldungen zufolge ist auch Opera betroffen. Chrome schien vorerst nicht betroffen zu sein.

NEWS:
Es gibt einen inoffiziellen Patch, dieser wird jedoch nur Entwicklern empfohlen,
alle "normalen" Benutzer werden gebeten ihn nicht zu verwenden, sondern die Java Plugins zu deaktivieren.

Weiters sollte man diesen  "Patch" auf keinen Fall für Java Versionen älter als Version 7 verwenden.
 Eine Installationsanleitung für den Patch gibt es hier :
deep end research - java-7-0-day-vulnerability-information

Ebenfalls dort ist eine Mailadresse angegeben, an die man schreiben kann um den Patch zu erhalten.

Endlich ist ein offizieller Patch verfügbar
Java 7 - Version 7 - Download

Der Patch hilft auch nicht weiter, vielmehr ist er insofern schädlich, da er neue Sicherheitslücken aufreißt, auf der anderen Seite jedoch den Benutzern ein falsches Gefühl von Sicherheit vermittelt

siehe
http://derstandard.at/1345165895998/Java-Update-fuer-kritische-Sicherheitsluecke-oeffnet-kritische-Sicherheitsluecke 

Keine Kommentare:

Kommentar veröffentlichen