Von Peter Müller - 29.08.2012, 09:31

Zero-Day-Exploit

Sicherheitslücke in Java 7 könnte auch Macs gefährden

©Oracle

Erst in der vergangenen Woche hatte Oracle Java 7 veröffentlicht, Sicherheitsexperten warnen nun vor einem Zero-Day-Exploit.
Laut des Software-Ingenieurs Tod Beardsley vom Open-Source-Projekt Metasploit, öffne sich die Lücke über jeden Browser unter Windows, Linux und OS X. David Maynor, CTO von Errata Security bestätigte die Entdeckung von Metasploit, dem Framework, das sowohl von Sicherheitsforschern als auch von Hackern zur Entdeckung kritischer Lücken benutzt wird, berichten unsere Kollegen der Computerworld. Der Bug bestehe in JRE (Java Runtime Environment), was Bestandteil des Java-7-Updates von vergangener Woche war. In der freien Wildbahn angetroffene Exploits, die wengier als 24 Stunden nach Entdeckung der Lücke auftauchten, konzentrieren sich derzeit nur auf Windows, den fehlerhaften Code habe Maynor aber auch in Safari 6 und Firefox 14 unter OS X 10.8 entdecken können.
Der Hersteller von Sicherheitssoftware Intego fürchtet, dass der Fehler künftige Hacker-Attacken begünstigen konnte, zuletzt war OS X hauptsächlich über Schwächen in Java angreifbar gewesen. Die Aktualisierung der Java-Software für OS X erledigt daher nicht mehr Apple, sondern der Hersteller Oracle direkt, im vergangenen Jahr war der Trojaner Flashback durch eine bekannte und lange nicht geschlossene Sicherheitslücke geschlüpft.
Tod Bardsley stellt klar, dass der Fehler in Java 7 bestehe, Oracle sei also für die Schließung der Lücke zuständig. Der Fehler sei so kritisch, dass Anwender ihren Rechner im "Drive by", also beim bloßen Ansteuern einer verseuchten Website, infizieren könnten.
Kommentare zu diesem Artikel (1 Beiträge)
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





Bestellen Sie "Macwelt Daily-Newsletter" kostenlos
Immer informiert sein:

Mit den kostenlosen Newslettern der Macwelt bleiben Sie auf dem Laufenden!

- Anzeige -
Angebote für Leser
Macwelt für iPad

Für das iPad: Macwelt HD
Neu: Die Macwelt als interaktive Ausgabe für das iPad - schon am Freitag vor dem Erstverkaufstag des Heftes im App Store erhältlich.

Macwelt mobil

Macwelt News
Nachrichten der Macwelt auf das iPhone mit der kostenlosen News-App

3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit CD für nur 12,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 06/13
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
1563457
Content Management by InterRed