Sie sind hier: Startseite Tipps & Tricks IT/Computer Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer

Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer

Archivmeldung vom 29.08.2012

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 29.08.2012 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt. Freigeschaltet durch Thorsten Schmitt
Sicherheitslücke gefährdet Internetnutzer. Die Verwendung dieses Bildes ist für redaktionelle Zwecke honorarfrei. Bild: "obs/G Data Software AG"
Sicherheitslücke gefährdet Internetnutzer. Die Verwendung dieses Bildes ist für redaktionelle Zwecke honorarfrei. Bild: "obs/G Data Software AG"
In Oracles neuester Java-Version 7 ist eine Zero-Day-Sicherheitslücke bekannt geworden, die es Cyber-Kriminellen ermöglicht, Zugriff auf die Computer ahnungsloser Internetnutzer zu erlangen, um sie so anzugreifen. Aktuell sind nur gezielte Angriffe bekannt, bei der der Schadcode ein Bestandteil des bekannten Blackhole Exploit Kit ist - eines der am meisten eingesetzten Werkzeuge für die Verbreitung von Schadprogrammen über das Internet.

G Data hat eine detaillierte Anleitung zusammengestellt, damit Anwender überprüfen können, ob sie möglicherweise betroffen sind und wie sie Java für ihre installierten Browser deaktivieren können. Internetnutzer und deren Computer sind so gegen Cyber-Attacken über diese Sicherheitslücke geschützt. Von einem "Downgrade" auf ältere Java-Version raten die G Data Sicherheitsexperten ab, denn auch diese weisen bekannte Sicherheitslücken auf, die Kriminelle ausnutzen könnten.

Was betroffene Internetnutzer tun können bis die Herstellerfirma den passenden Patch bzw. Update für Java veröffentlicht, sollten Anwender Java 7 für alle installierten Browser deaktivieren. Die Experten der G Data SecurityLabs haben hierzu beide notwendigen Schritte zusammengefasst:

Schritt 1: Deaktivierung von Java für alle installierte Browser

  • Schließen Sie alle Browserfenster
  • Klicken Sie im Windows Explorer auf: C:Program Files (x86)Javajre7bin
  • Suchen Sie die Datei javacpl.exe und führen Sie diese als Administrator aus (Rechtsklick auf die Datei und "Als Administrator ausführen" wählen), bestätigen Sie die angezeigte Frage mit "Ja"
  • Klicken Sie auf: Erweitert > Standard-Java für Browser
  • Entfernen Sie die Haken bei allen angezeigten Browsern. Falls ein Browser ausgegraut ist, kann der Haken dort per Klick auf die Leertaste entfernt werden
  • Bestätigen Sie die Änderungen zunächst mit "Anwenden" und anschließend mit "OK"
  • Sollten Sie Java in der 64-Bit Version installiert haben, führen Sie diese Anleitung für diese Version auch unter: C:Program FilesJavajre7bin durch.

Schritt 2: Java in jedem installierten Browser einzeln abschalten

  • Schalten Sie Java in jedem Browser individuell aus, um den Schutz zu gewährleisten - egal ob der Browser aktiv genutzt wird oder nicht
  • Firefox (aktuell: Version 15.0): Extras > Add-Ons > Plug-ins > Alle Plug-ins in Verbindung mit Java deaktivieren
  • Internet Explorer (aktuell: Version 9.0.9): Extras > Add-Ons verwalten > "Anzeigen" auf "Alle Add-Ons" stellen > Alle Add-Ons in Verbindung mit Oracle America Inc. deaktivieren
  • Google Chrome (aktuell: Version 21.0.1180.83): Geben Sie chrome://settings/content in den Chrome-Browser ein > Plug-Ins > Einzelne Plug-Ins deaktivieren > Alle Plug-ins in Verbindung mit Java deaktivieren
  • Safari für Windows (aktuell: Version 5.1.5):Klicken Sie das Zahnrad > Einstellungen > Sicherheit > Entfernen Sie den Haken bei "Java aktivieren"

Um herauszufinden, ob die Java-Einstellungen sicher sind, sollten Nutzer diese überprüfen

  • Rufen Sie mit jedem installierten Browser einzeln diese Webseite auf: java.com/de/download/testjava.jsp
  • Die Einstellungen sind korrekt, wenn auf der Seite die Nachricht erscheint "Auf Ihrem System wurde keine funktionsfähige Java-Version ermittelt", bzw. "Java wurde nicht ausgeführt".
  • Sollte in einem der Browser die Java-Anzeige funktionieren, müssen Sie für diesen Browser die Einstellungen erneut überprüfen.

Generell können Anwender Java deinstallieren, allerdings könnte so die Funktionalität legitimer Programme beeinflusst werden.

Weitere Informationen auch im G Data SecurityBlog unter: http://ots.de/xwGaf

Quelle: G Data Software AG (ots)

Gern gelesene Artikel

Sensation: Europas führende Infektologen bringen die Infektionstheorie zu Fall

Berichte · Gesundheit 14.06.2013 07:15

Microsoft Excel: Wie Sie Grafiken exakt an Zellen ausrichten

Tipps & Tricks · IT/Computer 11.11.2004 15:25

400-Euro-Job zusätzlich zum Hauptberuf

Tipps & Tricks · Finanzen 08.10.2009 18:25

Kalte Fusion: Unabhängige Experten bestätigen Rossis E-Cat Reaktor

Berichte · Wissenschaft 01.06.2013 15:33

Schüßler-Salze "putzen" den Körperfilter

Tipps & Tricks · Gesundheit 13.06.2013 08:52

ADAC: Innen nicht zu kalt, wenn´s draußen heiß ist

Tipps & Tricks · Allgemein 18.06.2013 08:07

Autobatterie: Richtige Reihenfolge beim Anschließen des Überbrückungskabels beachten

Tipps & Tricks · Allgemein 03.01.2008 11:32

Woran man Läuse erkennt und wie man sie wieder los wird

Tipps & Tricks · Gesundheit 18.10.2007 17:58

Kostenlose 2D/3D-CAD-Software für Linux und Windows

Tipps & Tricks · Downloads 17.01.2008 16:53

Stabile Seitenlage neu definiert: Unterer Arm muss nicht mehr unter dem Körper liegen

Tipps & Tricks · Gesundheit 03.11.2006 09:08

Kalte Fusion: Erste E-Cat Anlage wurde an Kunden übergeben

Berichte · Wissenschaft 15.06.2013 11:10

Virtuelle Ahnenforschung - Verwandtensuche im Netz

Tipps & Tricks · Allgemein 30.05.2005 17:25

Eine müde Welt, Bandscheibenvorfälle, Erdung und die Sturmtruppen der neuen Witschaft

Nachrichten · Gesundheit 25.05.2013 08:23

Fernheilung ist auch per Video möglich

Berichte · Wissenschaft 30.04.2010 18:50

Erfolg für PETA: Ermittlungsverfahren im Fall des ‚Dressurpferdes‘ Totilas bestätigt schwere Kritik an der Trainingsmethode ‚Rollkur‘

Nachrichten · Natur/Umwelt 27.05.2013 18:03

Königreich Deutschland weiter auf dem Vormarsch

Berichte · Zeitgeschichte 12.06.2013 11:31
Videos
Der Beitrag enthält am Ende des Textbereichs ein Video.
Fernheilen per Video: Ist Juni die beste Zeit zum Entschlacken?
Der Beitrag enthält am Ende des Textbereichs ein Video.
Königreich Deutschland weiter auf dem Vormarsch
Termine
Vortrag "Heilige Geometrie"
Alsfeld Liederbach Dorfgemeinschaftshaus
20.06.2013
Vortrag von Andreas Clauss: Crashkurs Recht und Stiftungen
36304 Alsfeld Reibertenrod Dorfgemeinschaftshaus (Straße: Sandleite)
24.06.2013
1. Weltkongress Gesundheit, Bewusstsein und Heilung der Erde
76137 Karlsruhe
19.07.2013 - 21.07.2013
Newsletter
Wollen Sie unsere Nachrichten täglich kompakt und kostenlos per Mail? Dann tragen Sie sich hier ein:

Anzeige