Java Zero Day Exploit behoben im manuellen Update Version 1.7.0_07
Sicherheit Java / / March 18, 2020
Diese Woche wurde Java von einer mittleren Sicherheitslücke schwer getroffen. Der Exploit kann Malware und Viren auf Ihren Computer übertragen, Oracle hat das Problem jedoch behoben. Alles was es braucht ist ein schnelles manuelles Update, um es zu lösen.
Am Dienstag wurden Java-Plugins im Internet von einem Zero-Day-Exploit getroffen, wodurch Tausende von Systemen infiziert und noch anfälliger wurden. Der Exploit nutzte eine Lücke, durch die er in einer Laufzeitumgebung erhöhte Berechtigungen erhalten konnte. Normalerweise würde das Erhalten solcher Berechtigungen eine Codesignatur und eine System- oder Benutzerautorisierung erfordern. Wenn ein mit einem Java-Plugin ausgestatteter Webbrowser eine Site besucht, die den Exploit enthält, kann das Hostsystem des Browsers mit einer Vielzahl von Malware infiziert werden.
Gemäß Oracle-Sicherheitswarnung für CVE-2012-4681 Alle Systeme, auf denen JRE 7 Update 6 und früher ausgeführt wird, sind gefährdet. Diejenigen, auf denen noch JRE 6 ausgeführt wird, müssen ebenfalls auf Version 35 aktualisiert werden, da alle früheren Versionen jetzt als anfällig aufgeführt sind. Der Exploit betrifft jedoch keine Server oder eigenständigen Desktop-Apps, sondern nur Webbrowser.
Um jetzt und in Zukunft ein Eindringen zu verhindern, müssen zwei Schritte unternommen werden. Der erste ist zu Deaktivieren Sie Java-Plugins für alle Ihre Webbrowser. Der zweite Schritt besteht darin, die zu erstellende Java-Laufzeitumgebung auf Ihrem Computer manuell zu aktualisieren 1.7.0_07-b10 (Update 7) oder neuer.
Schlechte Version:

Gute Version:

Das Update finden Sie am Oracle-Website im offiziellen Java-Download-Center. Klicken Sie auf der Site auf die Schaltfläche Herunterladen in der Spalte JRE der Java Platform, Standard Edition.

Wählen Sie aus der Download-Liste dasjenige aus, das dem von Ihnen verwendeten Betriebssystem entspricht. Wenn Sie sich nicht sicher sind, ob Sie 32-Bit oder 64-Bit verwenden, Schauen Sie sich diese Anleitung an. Wenn Sie Linux verwenden, gehen wir einfach davon aus, dass Sie es wissen.

Sobald das Update heruntergeladen wurde, führen Sie es einfach aus und klicken Sie auf Installieren. Es handelt sich um einen Ein-Klick-Vorgang, der etwa eine Minute dauert.

Okay, hoffentlich fühlen Sie sich dadurch mit der Sicherheit Ihres Computers wohler! Ich weiß, ich fühle mich viel besser, wenn ich mir keine Sorgen mehr mache. Wenn das Update installiert und die Plugins deaktiviert sind, sollte Ihr System auf absehbare Zeit vor Java-Exploits geschützt sein.