Aufgrund von Attacken

Oracle: Außerplanmäßiger Patch für Java-Lücke

18.04.2010
Der Datenbank-Anbieter Oracle hat außerplanmäßig Updates veröffentlicht, mit denen eine Sicherheitslücke in Java geschlossen wird. Angreifer konnten die Lücke nutzen, um attackierte Systeme in ihre Gewalt zu bringen.

Oracle hat einen außerplanmäßigen Patch veröffentlicht. Dieser schließt eine Sicherheitslücke, die erst kürzlich in Java gefunden wurde. Zunächst hatte der Konzern die Lücke heruntergespielt, allerdings wurde die Schwachstelle relativ schnell von Angreifern genutzt, um die anfälligen Systeme zu übernehmen.

Oracle-Mitarbeiter Eric Maurice hat nun in einem Blogeintrag den Patch angekündigt. Insgesamt werden zwei Schwachstellen bereinigt, beide sind auf die Lücke in Java zurückzuführen. Das komplette Security Advisory finden Sie auf dieser Seite.

Um herauszufinden, ob die eigenen Systeme betroffen sind, hat Sun eine Test-Site ins Web gestellt. Dort sehen Sie, welche Version auf Ihrem System installiert ist. Um die Schwachstelle zu schließen, benötigen Sie mindestens Java 6 Update 20. (mja)

Bildergalerie: Sicherheits-Websites
Secunia
Seucnia ist eine der führenden Seiten, wenn es um die Erforschung von IT-Schwachstellen geht.
milw0rm
milw0rm gilt als DIE Website rund um Exploits und Sicherheitsmeldungen. Es existieren zahlreiche Exploit-Baukästen, die neue Informaitonen direkt von milw0rm laden.
Bugtraq
Die ehemalige Mailing-Liste Bugtraq gehört mitterweile komplett zu Symantec und ist in SecurityFocus integriert.
National Vulnerability Database
Die NVD dient der zentralen Sammulung und der Verwaltung von Sicherheitsmeldungen. Zwar handelt es sich um eine nationale Datenbank der USA, dennoch gilt sie international als Anlaufstelle.
Common Vulnerabilities and Exposures
Das CVE-System zählt gemeldete Sicherheitslücken und identifiziert einzelne Lücken mit einmaligen IDs.
SANS
Das SANS Institut gilt als eine der zentralen Anlaufstellen, wenn es um Themen rund um Systemadministration, Auditing, Netzwerk und Sicherheit geht.....
SANS Internet Storm Center
... außerdem stellt das SANS das ISC zur verfügung, das über entdeckte Schwachstellen informiert.
Packet Storm
Die Seite von Packet Storm informiert über aktuelle Sicherheitslücken und neue Tools.
Juniper J-Security
Eine weitere Anlaufstelle für Sicherheitsnachrichten,betrieben von Juniper.
Metasploit
Metasploit ist ein Framework, das bekannte Lücken integrieren kann um vollautomatische Angriffspakete zu erstellen.