Ich habe mittlerweile das Zählen aufgegeben, wie häufig ich die letzten Wochen über Java-Patches bzw. Notfall-Patches und Sicherheitslücken berichtet habe. Hier hat Oracle eine Sicherheitswarnung herausgegeben und einen neuen Notfallpatch für Java bereitgestellt.
Anzeige
Der Notfall-Patch soll eine, bereits ausgenutzte, Sicherheitslücke in Java Version 5 bis 7 schließen. Verschiedene Websites wie heise.de oder cnet.com berichten nun, dass Sicherheitsguru Adam Gowdiak in den aktuellen Versionen bereits neue Lücken entdeckt habe. Die Oracle-Entwickler wurden bereits am 1.2.2013 über diese Lücken informiert, hatten aber keine Zeit mehr, diese Lücken zu korrigieren. Details lassen sich z.B. im heise.de-Bericht nachlesen. Und hier noch mein obligatorischer Abschlusstext: Wer auf JAVA nicht verzichten kann (z.B. weil OpenOffice bzw. Libreoffice genutzt wird), sollte sich zumindest meinen Artikel Java im Browser deaktivieren zu Herzen nehmen.
Anzeige