Forum: Blogs
Java: Schwere Sicherheitslücke betrifft Millionen Rechner
CorbisJava-Hersteller Oracle hat ein schweres Sicherheitsproblem zugegeben. Allein in Deutschland sind zig Millionen Rechner betroffen, Kriminelle nutzen die Lücken bereits für Angriffe über manipulierte Websites. Nutzer sollten umgehend die Software aktualisieren.
http://www.spiegel.de/netzwelt/web/0...853092,00.html
- #1 31.08.2012 08:49 von
- #2 31.08.2012 08:56 von
Warum wird hier bitte mit keiner Silbe erwähnt, dass so ein Browser-Java-Plugin immer noch MANUELL vom Benutzer ausgeführt werde muss. Besagte Werbebanner können nicht einfach Java-Code ausführen, ohne dass der Benutzer auf "Plugin ausführen" geklickt hat.
- #3 31.08.2012 09:06 von
- #4 31.08.2012 09:10 von
Weil das für die Standardkonfiguration der meisten Benutzer nicht schlimmt - da ist das Plugin aktiviert und führt alle Applets automatisch aus.
Was aber wirklich erwähnt werden müsste: Java-Applets benutzt praktisch niemand mehr - man holt sich mit dem Plugin immere neue Sicherheitslücken ins Haus ohne davon irgend einen Nutzen zu haben. Am sinnvollsten ist es, das Plugin einfach aus dem Browser zu entfernen (Die Java-Laufzeitumgebung selbst kann man behalten). - #5 31.08.2012 09:14 von
@LeBigMacke Die Lücke betrifft Java und nicht JavaScript (das wird z.B. in http://www.webmaster-eye.de/JavaScript-versus-Java-Der-Unterschied.359.artikel.html erklärt)
Zu dem eigentlichen Problem:
1. Klar, sowas passiert
2. Updates müssen aber schneller passieren
3. Und "1x im Monat auf Updates prüfen", so wie es im Java Updater voreingestellt ist, reicht nicht. Das muss täglich sein. - #6 31.08.2012 09:14 von
- #7 31.08.2012 09:15 von
Wozu Java?
Ich surfe seit Jahrzehnten problemlos ohne Java. Kein Java: keine Sicherheitslücken.
- #8 31.08.2012 09:15 von
- #9 31.08.2012 09:16 von
optional
Hallo LeBigMacke, als anscheinend erfahrener IT Experte wissen Sie sicherlich das JavaScript rein gar nix mit dem hier beschriebenen Problem mit Java zu tun hat, Oder?
Die aktuellen Top-Themen

Antworten / Zitieren

