Warnung vor aktiv genutzter Sicherheitslücke in Java 7
In der plattformübergreifenden Laufzeitumgebung Java 7 wurde eine neue Sicherheitslücke bekannt, welche Angreifern die Einschleusung schädlicher Programmanweisungen und damit die
Kontrolle über Computer und Daten erlaubt. Da bereits ein Exploit im Umlauf ist und auch gezielte Angriffe auf Windows-Systeme registriert wurden, wird die Sicherheitslücke als sehr kritisch eingestuft. Bereits der Aufruf einer Webseite mit Java-Inhalten kann theoretisch ausreichen, um erfolgreich angegriffen zu werden. Aus Sicherheitsgründen sollten Anwender daher die Java-Unterstützung in ihrem Web-Browser bis zum Erscheinen einer Sicherheitsaktualisierung ausschalten und nur bei Bedarf für bestimmte Funktionen kurz aktivieren. Von der Sicherheitslücke ist anscheinend nur Java-Version 7 betroffen. Ob Oracle bereits an einer Behebung der Sicherheitslücke arbeitet, ist nicht bekannt, aber sehr wahrscheinlich. Bisher wird die Lücke nur in Zusammenhang mit einem Trojaner genutzt, kann aber grundsätzlich auch auf allen Plattformen zur Einschleusung schädlicher Programmanweisungen genutzt werden. Die nächste reguläre Aktualisierung von Java 7 ist erst für den 16. Oktober geplant.
Weiterführende Links: