com! Artikeldatenbank - Alle Hefte ab 01/2005

Los
Los
 Warnung vor gefälschter Chrome-Erweiterung
Alle News Alle News
Zeus-Trojaner nutzt PDF-Lücke aus 

Sun schließt Java-Lücke doch

Sun hat eine kritische Schwachstelle in seinen Java-Komponenten geschlossen. Zunächst hatte das Unternehmen die Lücke nicht für gefährlich genug gehalten, um das Problem außerhalb des üblichen Patch-Zyklus zu beheben. Inzwischen haben die Entwickler ihre Meinung geändert.

Weiter >>
Java-Logo

Sun hat außerhalb seines regulären Update-Zyklus eine Aktualisierung für Java herausgegeben. Das berichtet Threatpost, das Sicherheits-Info-Blog der Kaspersky Labs. Der Sicherheitsexperte Tavis Ormandy hatte eine Schwachstelle in der Internet-Software gefunden, die es Angreifern erlaubt, schädlichen Code auf einem PC einzuschleusen und auszuführen. Der Fehler liegt im Java Development Toolkit, einer Anwendung, die es Nutzern erlaubt, herauszufinden, welche Java-Version ihr Browser verwendet.

Nachdem Sun zunächst nicht auf Ormandys Entdeckung reagieren wollte, weil man die Lücke nicht als kritisch genug einordnete, um sie außerhalb des Patch-Zyklus zu schließen, hat das Unternehmen nun ein Update herausgegeben, das den Fehler behebt. Die aktuelle Version Java 6 Update 20 von Java Runtime Environment (JRE, für Anwender) und Java Development Kit (JDK, für Entwickler) steht auf den Webseiten des Unternehmens zum Download bereit.

, 20.04.2010 - Rubrik(en): Internet, Software, Sicherheit
News-Meldung als Bookmark speichern 
Share |

Kommentar schreiben




Falscher Sicherheitscode
Ihr Kommentar °

Alle Felder mit ° sind Pflichtfelder
Email-Adresse wird nicht veröffentlicht.
Zur Bestätigung bitte auf den Button "Kommentar senden" klicken