Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer
G Data stellt Anwendern Anleitung zur Absicherung ihrer Rechner bereit

(PresseBox) - In Oracles neuester Java-Version 7 ist eine Zero-Day-Sicherheitslücke bekannt geworden, die es Cyber-Kriminellen ermöglicht, Zugriff auf die Computer ahnungsloser Internetnutzer zu erlangen, um sie so anzugreifen. Aktuell sind nur gezielte Angriffe bekannt, bei der der Schadcode ein Bestandteil des bekannten Blackhole Exploit Kit ist ? eines der am meisten eingesetzten Werkzeuge für die Verbreitung von Schadprogrammen über das Internet. G Data hat eine detaillierte Anleitung zusammengestellt, damit Anwender überprüfen können, ob sie möglicherweise betroffen sind und wie sie Java für ihre installierten Browser deaktivieren können. Internetnutzer und deren Computer sind so gegen Cyber-Attacken über diese Sicherheitslücke geschützt. Von einem ?Downgrade? auf ältere Java-Version raten die G Data Sicherheitsexperten ab, denn auch diese weisen bekannte Sicherheitslücken auf, die Kriminelle ausnutzen könnten.
Welche Anwender aktuell gefährdet sind
Derzeit sind Internetnutzer betroffen, die Java 7 Update 0 bis Java 7 Update 6 nutzen. Ältere Versionen sind von der Sicherheitslücke aktuell nicht gefährdet. Von einem ?Downgrade? raten die G Data Sicherheitsexperten dennoch ab, denn diese enthalten alte Sicherheitslücken, die auch Cyber-Kriminellen bekannt sind und die diese für Angriffe nutzen könnten.
Was betroffene Internetnutzer tun können
Bis die Herstellerfirma den passenden Patch bzw. Update für Java veröffentlicht, sollten Anwender Java 7 für alle installierten Browser deaktivieren. Die Experten der G Data SecurityLabs haben hierzu beide notwendigen Schritte zusammengefasst:
Schritt 1: Deaktivierung von Java für alle installierte Browser
- Schließen Sie alle Browserfenster
- Klicken Sie im Windows Explorer auf: C:Program Files (x86)Javajre7bin
- Suchen Sie die Datei javacpl.exe und führen Sie diese als Administrator aus (Rechtsklick auf die Datei und "Als Administrator ausführen" wählen), bestätigen Sie die angezeigte Frage mit "Ja"
- Klicken Sie auf: Erweitert > Standard-Java für Browser
- Entfernen Sie die Haken bei allen angezeigten Browsern. Falls ein Browser ausgegraut ist, kann der Haken dort per Klick auf die Leertaste entfernt werden
- Bestätigen Sie die Änderungen zunächst mit ?Anwenden? und anschließend mit ?OK?
- Sollten Sie Java in der 64-Bit Version installiert haben, führen Sie diese Anleitung für diese Version auch unter: C:Program FilesJavajre7bin durch.
Schritt 2: Java in jedem installierten Browser einzeln abschalten
Schalten Sie Java in jedem Browser individuell aus, um den Schutz zu gewährleisten ? egal ob der Browser aktiv genutzt wird oder nicht
- Firefox (aktuell: Version 14.0.1): Extras > Add-Ons > Plug-ins > Alle Plug-ins in Verbindung mit Java deaktivieren
- Internet Explorer (aktuell: Version 9.0.9): Extras > Add-Ons verwalten > ?Anzeigen? auf ?Alle Add-Ons? stellen > Alle Add-Ons in Verbindung mit Oracle America Inc. deaktivieren
- Google Chrome (aktuell: Version 21.0.1180.83): Geben Sie chrome://settings/content in den Chrome-Browser ein > Plug-Ins > Einzelne Plug-Ins deaktivieren > Alle Plug-ins in Verbindung mit Java deaktivieren
- Safari für Windows (aktuell: Version 5.1.5):Klicken Sie das Zahnrad > Einstellungen > Sicherheit > Entfernen Sie den Haken bei ?Java aktivieren?
Um herauszufinden, ob die Java-Einstellungen sicher sind, sollten Nutzer diese überprüfen
- Rufen Sie mit jedem installierten Browser einzeln diese Webseite auf: http://java.com/de/download/testjava.jsp
- Die Einstellungen sind korrekt, wenn auf der Seite die Nachricht erscheint ?Auf Ihrem System wurde keine funktionsfähige Java-Version ermittelt", bzw. "Java wurde nicht ausgeführt".
- Sollte in einem der Browser die Java-Anzeige funktionieren, müssen Sie für diesen Browser die Einstellungen erneut überprüfen.
Generell können Anwender Java deinstallieren, allerdings könnte so die Funktionalität legitimer Programme beeinflusst werden.
Weitere Informationen im G Data SecurityBlog: http://blog.gdatasoftware.com/blog/article/cve-2012-4681-a-java-0-day-is-going-to-hit-big-time.html
Die G Data Software AG, mit Unternehmenssitz in Bochum, ist ein innovatives und schnell expandierendes Softwarehaus mit Schwerpunkt auf IT-Sicherheitslösungen. Als Spezialist für Internetsicherheit und Pionier im Bereich Virenschutz entwickelte das 1985 in Bochum gegründete Unternehmen bereits vor mehr als 20 Jahren das erste Antiviren-Programm. G Data ist damit eines der ältesten Security-Software-Unternehmen der Welt.
Das Produktportfolio umfasst Sicherheitslösungen für Endkunden, den Mittelstand und für Großunternehmen. G Data Security-Lösungen sind in weltweit mehr als 90 Ländern erhältlich.
Weitere Informationen zum Unternehmen und zu G Data Security-Lösungen finden Sie unter www.gdata.de
Unternehmensinformation / Kurzprofil:
Die G Data Software AG, mit Unternehmenssitz in Bochum, ist ein innovatives und schnell expandierendes Softwarehaus mit Schwerpunkt auf IT-Sicherheitslösungen. Als Spezialist für Internetsicherheit und Pionier im Bereich Virenschutz entwickelte das 1985 in Bochum gegründete Unternehmen bereits vor mehr als 20 Jahren das erste Antiviren-Programm. G Data ist damit eines der ältesten Security-Software-Unternehmen der Welt.
Das Produktportfolio umfasst Sicherheitslösungen für Endkunden, den Mittelstand und für Großunternehmen. G Data Security-Lösungen sind in weltweit mehr als 90 Ländern erhältlich.
Weitere Informationen zum Unternehmen und zu G Data Security-Lösungen finden Sie unter www.gdata.de
Datum: 29.08.2012 - 14:00 Uhr
Sprache: Deutsch
News-ID 709669
Anzahl Zeichen: 5259
Kontakt-Informationen:
Stadt:
Bochum
Kategorie:
New Media & Software
Diese Pressemitteilung wurde bisher 417 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer"
steht unter der journalistisch-redaktionellen Verantwortung von
G Data Software AG (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Mitarbeiter in Unternehmen machen den Unterschied, wenn es um ganzheitliche IT-Sicherheit geht ? nur ein falscher Klick reicht aus, um im schlimmsten Fall die IT-Systeme lahm zu legen. G DATA präsentiert vom 8. bis zum 10. Oktober 2019 auf der it-sa erstmals live seine Security Awareness Trainings
Zehn neue Auszubildende bei G DATA ...
Zehn neue Auszubildende haben am 1. August 2019 bei G DATA ihre Ausbildung begonnen. Fünf von ihnen werden eine Ausbildung zur Kauffrau für Büromanagement auf dem G DATA Campus an der Königsallee absolvieren, zwei lassen sich zum Fachinformatiker für Systemintegration ausbilden. Außerdem haben
Mobile Malware Report: Keine Entspannung bei Android-Malware / Mehr als 10.000 neue Schad-Apps pro Tag zählten die G DATA Sicherheitsexperten im ersten Halbjahr 2019 (FOTO) ...
Kein neuer Rekord, aber auch keine Entspannung bei Android-Schadsoftware: Die Experten des Cyber Defense Spezialisten G DATA haben in den ersten sechs Monaten rund 1,9 Millionen neue schädliche Apps gezählt. Im Vergleich zum Vorjahr ein leichter Rückgang. Zur Einordnung: Durchschnittlich
Weitere Mitteilungen von G Data Software AG
Suchmaschinenoptimierung ja - aktive Zusammenarbeit nein? ...
Eine Webseite für das eigene Unternehmen ist schnell gebaut und online gestellt. Dass das allein nicht reicht, haben viele Verantwortliche schmerzhaft am eigenen Leibe erfahren müssen. Keine Besucher, keine Aufträge, kein Umsatz - so lautet oft das Resümee. Schuld ist in den meisten Fällen die
Netresearch hält Experten-Workshop zum Thema ERP-Anbindung an Magento auf Softenginge BusinessCONVENTION 2012 ...
Im Rahmen der Softengine BusinessConvention am 31. August 2012 in Landau wird der Magento-Spezialist Netresearch zusammen mit Softengine einen gemeinsamen Workshop mit Softengine zum Thema ?ERP-Anbindung an Magento? durchführen. Zum Spezial-Workshop sind sowohl Vertreter aus dem ERP-Bereich sowie
Innovative Lösung für den deutschen Buchhandel vorgestellt ...
Der E-Book-Markt kommt in Deutschland nur schleppend voran. Während in den USA inzwischen mehr E-Books als gedruckte Bücher verkauft werden, befindet sich der E-Book-Markt hierzulande noch in den Kinderschuhen. Das größte Gegenargument vieler Leser und Verlage: Anders als ein gedrucktes Buch bi
Mehr Effizienz für maritime Lösungen ...
Mit seinem Programm "Rittal - Das System." stellt Rittal auf der SMM 2012 in Hamburg effiziente Systemlösungen für die maritime Wirtschaft vor. Der weltweit führende Hersteller von Gehäuse- und Schaltschranktechnik präsentiert in Halle B6, Stand B6.421, rund um seine Systemplattform




