ACHTUNG! Gefährliches Java Exploit - Druckversion +- Bronies.de (https://www.bronies.de) +-- Forum: Off-Topic (https://www.bronies.de/forumdisplay.php?fid=11) +--- Forum: Internet & Technik (https://www.bronies.de/forumdisplay.php?fid=54) +--- Thema: ACHTUNG! Gefährliches Java Exploit (/showthread.php?tid=9374) |
RE: ACHTUNG! Gefährliches Java Exploit - TranceSwitch - 16.01.2013, 01:35 Falls es schon erwähnt wurde, tut mir leid. Also windows macht ein Update und hat sich automatisch neugestartet ohne den Benutzer zu warnen. Und man sollte in der Systemsteuerung -> Programme Deinstallieren ALLE JAVA Versionen löschen und dann kann man sich JAVA 7 Update 11 installieren RE: ACHTUNG! Gefährliches Java Exploit - kommo1 - 16.01.2013, 02:22 Ein Glück, dass ich noch Java 6 drauf hab.... Himmel ist es lang her, dass ich an diesem Rechner gesessen habe. RE: ACHTUNG! Gefährliches Java Exploit - urishima - 16.01.2013, 12:44 Sieht so aus als wäre das US-CERT anderer meinung als das BSI. Zitat:Das US-CERT rät weiterhin vom Einsatz von Oracles Java ab – wer Java nicht braucht, sollte es auch nach dem letzten Update deaktivieren oder deinstallieren. Das CERT stützt seine Vorsicht auf Erkenntnisse von Sicherheitsforschern von Immunity. Demnach soll die gefährliche Lücke, die das Einschleusen von Code über kompromittierte Webseiten ermöglicht, mit dem Patch gar nicht geschlossen worden sein. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) gibt hingegen Entwarnung. Mit Einspielen des Updates "können auch die Browser-Plugins wieder aktiviert und genutzt werden". Quelle: http://www.heise.de/newsticker/meldung/US-CERT-warnt-weiterhin-vor-Einsatz-von-Java-1784782.html Bin mir nicht ganz sicher was ich jetzt davon halten soll. RE: ACHTUNG! Gefährliches Java Exploit - Leon - 16.01.2013, 13:43 (16.01.2013)urishima schrieb: Bin mir nicht ganz sicher was ich jetzt davon halten soll. Letztlich ist es weiterhin so, dass es Lücken gibt, diese aber aktuell (noch?) kein Risiko darstellen. Z.B. beim Flashplayer, oder vielen Browsern ist das nicht wirklich anders. Da Java-Applets mittlerweile kaum noch verwendet werden, kann man, wenn man paranoid wie ich ist, das Plugin deaktivieren und verwendet es nur, wenn man es wirklich braucht. Alternativ verwendet man z.B. NoScript. RE: ACHTUNG! Gefährliches Java Exploit - TranceSwitch - 16.01.2013, 14:15 (16.01.2013)kommo1 schrieb: Ein Glück, dass ich noch Java 6 drauf hab.... Himmel ist es lang her, dass ich an diesem Rechner gesessen habe. Es wird empfohlen java 4-7 zu löschen RE: ACHTUNG! Gefährliches Java Exploit - Shippou - 17.01.2013, 04:22 Und weiter gehts: Neues Exploit für Java - WinFuture.de Wer es nicht braucht im Browser: Haken raus und Ruhe ist. Java QuickStarter und Update Sheduler* können auch nach Wunsch im Autostart / den Diensten deaktiviert werden. *Auf eigene Gefahr hin, da keine Updates angezeigt werden! RE: ACHTUNG! Gefährliches Java Exploit - Aica - 17.01.2013, 13:44 Womit ist dann Ruhe? Mit dem "Loch" ? Also der Gefahr? RE: ACHTUNG! Gefährliches Java Exploit - Leon - 17.01.2013, 14:27 Im Prinzip ja. Das ist die Overkill-Methode, die sämtliche Java-Funktionen bzw. Applets in allen Browsern deaktiviert (Ähnlich wie wenn man das Plugin vom Browser aus ausschaltet, nur dass diese Einstellung nicht für einen bestimmten, sondern für alle Browser gilt.) Damit werden gar keine Java-Applets mehr im Browser gestartet und somit wäre man von (ich sag mal zur Sicherheit mal) den meisten Java-Exploits nicht mehr gefährdet |