|
Vor einer offenen
Sicherheitslücke in Java warnt die Sicherheitsfirma Trend
Micro, welche aktuell aktiv für Angriffe ausgenutzt wird. Dies
ist laut den Forschern das erste Mal in fast zwei Jahren, dass in
Java eine solche Zero-Day-Lücke bekannt wird.
Trend Micro
empfiehlt, Java solange komplett zu deaktivieren, bis ein entsprechender
Patch veröffentlicht wurde, weil Angreifer über die Lücke
beliebigen Schadcode aus der Ferne ausführen können.
Die Java-Entwickler bei Oracle arbeiten laut Trend Micro bereits
daran, die entsprechende Lücke zu schließen. Noch ist
nicht bekannt, ob der Patch bis zum geplanten Quartals-Update
CPU (Critical Patch Update) der Firma am Dienstag bereit steht.
Allerdings soll nur die neueste Java-Version 1.8.0.45 betroffen
sein. Nach Erkenntnissen der Forscher sollen Java 1.6 und 1.7 immun
sein.
(ts, hannover)
(siehe auch heise-News-Ticker:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|