Warnung vor Java-basiertem Angriff
In einem Sicherheitsdokument warnt Microsoft vor einem Java-basierten Angriff, der einen Logikfehler im plattformübergreifenden Framework ausnutzt, um schädliche Programmanweisungen außerhalb der Sandbox auszuführen. Wie Sicherheitsexperte Brian Krebs in seinem Blog erklärt, wurde der Angriff mittlerweile in verschiedenen Exploit-Packs wie dem weitverbreiteten BlackHole integriert.
Während Oracle die ausgenutzte Sicherheitslücke mit Version 1.6 Update 31 und Version 1.7 Update 3 geschlossen hat, berichtet Krebs von Aktivitäten in der einschlägigen Szene, die darauf schließen lassen, dass
möglicherweise eine ähnliche oder weitere Sicherheitslücke besteht. Mac-Nutzer sind unabhängig davon gefährdet, da Apple als aktuellste Java-Version 1.6 Update 29 bereitstellt, welche vom vergangenen Oktober stammt.
Krebs empfiehlt Anwendern, so weit möglich die Deinstallation von Java. Sollte es doch einmal benötigt werden, lässt es sich für diesen Fall relativ einfach erneut installieren. Unter OS X können Anwender Java zwar nicht entfernen aber zumindest ausschalten. Hierfür gibt es die Java-Einstellungen im Dienstprogramme-Ordner, wo man auch verschiedene Sicherheitseinstellungen vornehmen kann.
Weiterführende Links: