openPR Recherche & Suche
Presseinformation

G Data Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer

29.08.201214:32 UhrIT, New Media & Software

(openPR) G Data Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer

(ddp direct) In Oracles neuester Java-Version 7 ist eine Zero-Day-Sicherheitslücke bekannt geworden, die es Cyber-Kriminellen ermöglicht, Zugriff auf die Computer ahnungsloser Internetnutzer zu erlangen, um sie so anzugreifen. Aktuell sind nur gezielte Angriffe bekannt, bei der der Schadcode ein Bestandteil des bekannten Blackhole Exploit Kit ist – eines der am meisten eingesetzten Werkzeuge für die Verbreitung von Schadprogrammen über das Internet. G Data hat eine detaillierte Anleitung zusammengestellt, damit Anwender überprüfen können, ob sie möglicherweise betroffen sind und wie sie Java für ihre installierten Browser deaktivieren können. Internetnutzer und deren Computer sind so gegen Cyber-Attacken über diese Sicherheitslücke geschützt. Von einem „Downgrade“ auf ältere Java-Version raten die G Data Sicherheitsexperten ab, denn auch diese weisen bekannte Sicherheitslücken auf, die Kriminelle ausnutzen könnten.

Welche Anwender aktuell gefährdet sind
Derzeit sind Internetnutzer betroffen, die Java 7 Update 0 bis Java 7 Update 6 nutzen. Ältere Versionen sind von der Sicherheitslücke aktuell nicht gefährdet. Von einem „Downgrade“ raten die G Data Sicherheitsexperten dennoch ab, denn diese enthalten alte Sicherheitslücken, die auch Cyber-Kriminellen bekannt sind und die diese für Angriffe nutzen könnten.


Was betroffene Internetnutzer tun können
Bis die Herstellerfirma den passenden Patch bzw. Update für Java veröffentlicht, sollten Anwender Java 7 für alle installierten Browser deaktivieren. Die Experten der G Data SecurityLabs haben hierzu beide notwendigen Schritte zusammengefasst:

Schritt 1: Deaktivierung von Java für alle installierte Browser
- Schließen Sie alle Browserfenster
- Klicken Sie im Windows Explorer auf: C:Program Files (x86)Javajre7bin
- Suchen Sie die Datei javacpl.exe und führen Sie diese als Administrator aus (Rechtsklick auf die Datei und "Als Administrator ausführen" wählen), bestätigen Sie die angezeigte Frage mit "Ja"
- Klicken Sie auf: Erweitert > Standard-Java für Browser
- Entfernen Sie die Haken bei allen angezeigten Browsern. Falls ein Browser ausgegraut ist, kann der Haken dort per Klick auf die Leertaste entfernt werden
- Bestätigen Sie die Änderungen zunächst mit „Anwenden“ und anschließend mit „OK“
- Sollten Sie Java in der 64-Bit Version installiert haben, führen Sie diese Anleitung für diese Version auch unter: C:Program FilesJavajre7bin durch.


Schritt 2: Java in jedem installierten Browser einzeln abschalten
Schalten Sie Java in jedem Browser individuell aus, um den Schutz zu gewährleisten – egal ob der Browser aktiv genutzt wird oder nicht

- Firefox (aktuell: Version 15.0): Extras > Add-Ons > Plug-ins > Alle Plug-ins in Verbindung mit Java deaktivieren
- Internet Explorer (aktuell: Version 9.0.9): Extras > Add-Ons verwalten > „Anzeigen“ auf „Alle Add-Ons“ stellen > Alle Add-Ons in Verbindung mit Oracle America Inc. deaktivieren
- Google Chrome (aktuell: Version 21.0.1180.83): Geben Sie chrome://settings/content in den Chrome-Browser ein > Plug-Ins > Einzelne Plug-Ins deaktivieren > Alle Plug-ins in Verbindung mit Java deaktivieren
- Safari für Windows (aktuell: Version 5.1.5):Klicken Sie das Zahnrad > Einstellungen > Sicherheit > Entfernen Sie den Haken bei „Java aktivieren“



Um herauszufinden, ob die Java-Einstellungen sicher sind, sollten Nutzer diese überprüfen

- Rufen Sie mit jedem installierten Browser einzeln diese Webseite auf: java.com/de/download/testjava.jsp
- Die Einstellungen sind korrekt, wenn auf der Seite die Nachricht erscheint „Auf Ihrem System wurde keine funktionsfähige Java-Version ermittelt", bzw. "Java wurde nicht ausgeführt".
- Sollte in einem der Browser die Java-Anzeige funktionieren, müssen Sie für diesen Browser die Einstellungen erneut überprüfen.

Generell können Anwender Java deinstallieren, allerdings könnte so die Funktionalität legitimer Programme beeinflusst werden.


Weitere Informationen auch im G Data SecurityBlog unter: http://blog.gdatasoftware.com/blog/article/cve-2012-4681-a-java-0-day-is-going-to-hit-big-time.html


http://www.themenportal.de/internet/g-data-sicherheitswarnung-0-day-sicherheitsluecke-in-java-bedroht-internetnutzer-18142

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 659139
 130

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „G Data Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Compass Security AG hat Schlupfloch in „Camtasia Studio“ gefunden
Compass Security AG hat Schlupfloch in „Camtasia Studio“ gefunden
… Schmidt, Security Analyst des Unternehmens, hat eine Flash-Anwendung durchleuchtet, die mit der Software „Camtasia Studio“ der Firma TechSmith erstellt wurde. Dabei ist er auf eine Sicherheitslücke gestoßen. Diese wurde von Compass umgehend an den Hersteller ge¬meldet, so dass dieser das Leck schließen konnte. Der Patch steht bereit. Die Compass Security …
Bild: Webseite des US- Finanzministeriums gehacktBild: Webseite des US- Finanzministeriums gehackt
Webseite des US- Finanzministeriums gehackt
… Kit zu laden. Das Kit fasst verschiedenen Exploits für unterschiedliche Browser oder andere populäre Anwendungen zusammen und liefert die beste Methode, die Sicherheitslücke des jeweilig benutzen Browsers in Kürze auszuspionieren. Luis Corrons, der Direktor der PandaLabs hat das Angriffsszenario detailliert auf seinem Blog zusammengefasst. Der iFrame …
NTT Com Security rät zur kurzfristigen Beseitigung von SAPs Servlet-Schwachstelle
NTT Com Security rät zur kurzfristigen Beseitigung von SAPs Servlet-Schwachstelle
Ismaning, Deutschland, 14. Juni 2016 – Immer wieder finden Angriffe auf eine Sicherheitslücke in SAP Netweaver statt, für deren Beseitigung SAP bereits 2010 Patches veröffentlicht hat. NTT Com Security rät, die Schwachstelle umgehend zu beseitigen. Durch eine Schwachstelle im Web-Container von SAP-Netweaver-Umgebungen lassen sich bestimmte URLs aufrufen, …
Die meisten Universitäten reagieren zu langsam und zu spät auf Cyber-Bedrohungen
Die meisten Universitäten reagieren zu langsam und zu spät auf Cyber-Bedrohungen
… Laut Bericht benötigten fast drei Viertel der Hochschulen (73 Prozent) drei Tage oder länger, um einen Patch nach Bekanntwerden einer Sicherheitslücke oder entsprechender Sicherheitswarnung anzuwenden. Universitäten bleiben damit ein beliebtes Ziel für Hacker. Die steigenden Kosten pro Angriff und die Zunahme der DNS-basierten Bedrohungen bedeuten, …
Kunden-PC: Sicherheitsrisiko im Online-Banking
Kunden-PC: Sicherheitsrisiko im Online-Banking
… Internet in den Köpfen der Verbraucher dazu, dass Internetkriminelle die Abwehrmaßnahmen der Banken erfolgreich unterlaufen. Nur der Schutz der Kunden-PCs kann diese Sicherheitslücke wirksam schließen. Um entsprechende Schutzmaßnahmen anbieten zu können, untersucht die PPI Aktiengesellschaft derzeit das Verhalten von Kunden beim Online-Banking mit der …
Bild: Schadcode-Barometer zeigt auf SturmBild: Schadcode-Barometer zeigt auf Sturm
Schadcode-Barometer zeigt auf Sturm
Bochum (Deutschland), 05. November 2010 - Onlinekriminelle setzen für die Verbreitung von Schadcode stärker als in den vergangenen Monaten auf Sicherheitslücken in Java. Zu diesem Ergebnis kommen die Experten der G Data SecurityLabs nach Analysen des Vormonats und verzeichnen erstmals seit Februar eine Veränderung an der Spitze der Malware-Top-Ten. Stellten …
Bild: Web Development – "You're doing it wrong": Rückblick auf das JUGH-Treffen mit Stefan Tilkov im Juli 2013Bild: Web Development – "You're doing it wrong": Rückblick auf das JUGH-Treffen mit Stefan Tilkov im Juli 2013
Web Development – "You're doing it wrong": Rückblick auf das JUGH-Treffen mit Stefan Tilkov im Juli 2013
… deren Content sich erst gefühlte Stunden nach den Rahmenmenüs aufbaut oder auch Meldungen wie „Wollen Sie diese Daten wirklich noch einmal senden?“ etc. Der geneigte Internetnutzer wird sich freuen, dass all dies nichts mit höherer Gewalt zu tun hat, sondern vermeidbare Phänomene sind, die man mithilfe einer intelligenten Webentwicklung umgehen kann. …
Notfall-Update von BitDefender schützt Nutzer der Internet Explorer-Versionen 6 und 7
Notfall-Update von BitDefender schützt Nutzer der Internet Explorer-Versionen 6 und 7
Schwachstelle im Microsoft Browser Holzwickede, 15. März 2010 – BitDefender (bitdefender.de) hat auf das Bekanntwerden der Sicherheitslücken in den Internet Explorer-Versionen 6 und 7 reagiert und ein „Notfall-Update“ für seine Sicherheitslösungen entwickelt. Viele PCs laufen Gefahr, sich auf Grund dieser Schwachstelle mit einem Schadcode zu infizieren. …
Bild: Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtigerBild: Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtiger
Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtiger
… erst kürzlich von Oracle veröffentlichten Patch für das Java-Plugin, mit dem bekannte Schwachstellen eigentlich geschlossen werden sollten, klafft nun bereits die nächste Sicherheitslücke in der Browser-Erweiterung. Denn die von Oracle im Zuge des Java-Updates eingeführte Erhöhung der Sicherheitseinstellungen für im Browser ausgeführte Applets kann offenbar …
Bild: Schadcodeschreiber setzen auf schlechtes Update-Verhalten der AnwenderBild: Schadcodeschreiber setzen auf schlechtes Update-Verhalten der Anwender
Schadcodeschreiber setzen auf schlechtes Update-Verhalten der Anwender
… Onlinekriminelle profitieren bei der Infektion von PCs zunehmend von nicht installierten Updates der eingesetzten Browser und deren Komponenten. Dabei liegen gerade nicht geschlossene Sicherheitslücken in Browser-Plugins nach Analysen der G Data SecurityLabs bei Cyberbanden voll im Trend. Von den Tätern werden bei diesem Verbreitungskonzept keinesfalls nur …
Sie lesen gerade: G Data Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer