| Christoph |
07.06.2011 12:59 |
Oracle kündigte Sicherheits-Update für Java an
Zitat:
Nachdem Oracle im April ein Bugfix-Update für Java bereit gestellt hat, das nicht sicherheitsrelevant ist, folgt am 7. Juni ein planmäßiges Sicherheits-Update. Java 6 Update 26 soll 17 Sicherheitslücken schließen, darunter mindestens eine, die als kritisch einzustufen ist.
Auch nach der Übernahme von Sun Microsystems durch Oracle hat Java einen eigenen, viermonatlichen Patch-Zyklus behalten, während andere Sun-Produkte dem vierteljährlichen CPU-Turnus (Critical Patch Update) des Oracle-Portfolios unterworfen sind. So folgt nach Java 6 Update 24 (6u24) im Februar und dem Bugfix-Patch Java 6 Update 25 im April am 7. Juni wieder ein Sicherheits-Update, wie üblich dienstags.
Wie Oracles Ankündigung zu entnehmen ist, will der Software-Hersteller insgesamt 17 Sicherheitslücken in Java beheben. Die höchste CVSS-Risikoeinstufung 10.0 wird bei mindestens einer Schwachstelle erreicht. Ein CVSS-Wert von 10.0 bedeutet, dass ein Angriff über das Netzwerk ohne Benutzeranmeldung und ohne Mithilfe eines Anwenders beliebigen Code einschleusen kann, der dann auf dem Zielsystem ausgeführt wird.
Betroffen sind neben dem für Anwender relevanten Browser-Plugin JRE 6 (Java Runtime Environment) und dem aktuellen JDK (Java Development Kit) auch die älteren Versionszweige 1.4 und 1.5, die nur noch für zahlende Kunden gepflegt werden. Die Updates werden nach mitteleuropäischer Zeit voraussichtlich erst am Abend des 7. Juni bereit stehen.
|
Quelle: http://www.pc-magazin.de/news/oracle...n-1145104.html
|