Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Java-Plug-in Sicherheitslücke (https://www.trojaner-board.de/122937-java-plug-sicherheitsluecke.html)

Sniperwolf 28.08.2012 17:33

Java-Plug-in Sicherheitslücke
 
Guten Tag,

Auf einige Seiten (darunter heise online) konnte man gestern lesen, dass im Java-Plug-in eine kritische Sicherheitslücke vorhanden wäre. Auch wird geraten, dass Java-Plug-in zu deaktivieren, womit ich mir folgende Frage erlauben will:

Wenn die meisten Angriffe von Trojaner über dieses Plug-in stattfinden, warum sollte man es nicht einfach grundsätzlich in seinen Browser deaktivieren? JavaScript wird schließlich davon nicht betroffen und ansonsten kenne ich nur noch sehr wenige WebSeiten, die wirklich das Plug-in nutzen.

Mit freundlichen Grüßen,
Sniperwolf

deraddi 28.08.2012 22:28

Ja, besser deaktivieren! Habe schon letzte Woche 2 Laptops desinfizieren müssen ... einer besuchte eine $&%$( Seite, der andere eine beliebte Kino-Seite ... die Infektion kam über Java, eine abgewandelte Version vom BKATrojaner, die nicht verschlüsselt.
Denen hab ich erstmal Sandboxie verpasst.

W_Dackel 28.08.2012 23:35

NoScript scheint auch Java zu blockieren.. jedenfalls muss ich auf der Oracle Seite immer erst den Test welche Java Version installiert ist manuell aktivieren..

markusg 29.08.2012 10:52

hi
da das meist verbreiteteste exploit pack (blackhole) schon dieses exploit nutzt sollte man auf jeden fall vorsichtsmaßnamen treffen, zb deaktivierung des plugins.
da man hier aber sehen kann, dass die exploit pack besitzer immer schneller werden in ihren update zücklen, und bereits ungepatchte exploits nutzen, was eher selten passiert, sollte man eher über programme wie sandboxie nachdenken, und evtl. einen wechsel zu browsern wie chrome, da sie für einige plugins sandboxen nutzen, was der firefox zb immer noch nicht hatt.
dass hilt zwar nicht bei diesem exploit, aber erst nach dem es angepasst wurde war dem wohl so., trotzdem denke ich, dass andere browser mehr sicherheit von hause aus bieten, als zb der ff.

Shadow 29.08.2012 13:32

Zitat:

Zitat von W_Dackel (Beitrag 902410)
NoScript scheint auch Java zu blockieren.. jedenfalls muss ich auf der Oracle Seite immer erst den Test welche Java Version installiert ist manuell aktivieren..

Die Seite nutzt JavaScript :pfeiff:

Allerdings blockiert NoScript aktive Inhalte inklusive Java, Flash etc.

markusg 29.08.2012 14:33

ich halte lösungen wie noscript sowieso nicht für praktisch.
nemen wir an, jemand muss einen flash oder sonstigen inhalt auf einer seite nutzen, so müsste er diese seite immer auf schadcode testen.
da das nicht wirklich praktikabel ist, sind aus meiner sicht sandboxen besser geeignet.

markusg 30.08.2012 19:22

bitte mal java updaten, die lücke ist geschlossen worden

Henry84 30.08.2012 19:50

Habe gerade Java 7 update 7 auf java.com geladen unter Mac OSX 10.8.1. Und nun habe ich in den Einstellungen das Java-Icon was zuvor nicht da war.
Muss ich jetzt das Java in den Dienstprogrammen wo noch zwei Java SE 6 Versionen angezeigt werden den Haken entfernen, oder ist das egal? Oder muss man das deinstallieren?

markusg 30.08.2012 19:55

die jre6 kannst du runter hauen und dann die neueste jre7 update 7 aufspielen

Henry84 30.08.2012 20:07

Ja ich habe ja jetzt Version 7 update 7 schon installiert. Aber muss man zwingend die SE6 Version 33 deinstallieren und wie geht das? Oder reicht das wenn ich die Haken in den Java-Einstellungen entferne?

markusg 30.08.2012 20:12

die kannst du über systemsteuerung software deinstalieren.

Henry84 30.08.2012 20:18

Ich hab doch kein Windows.
Mac OSX 10.8.1

W_Dackel 30.08.2012 20:46

Ulkig.. die neuen Daten im Linux 64 Bit Tar Archiv sind vom 29.8. aber die Versionsnummer haben sie nicht hochgezählt...

Verify Java Version

Java(TM) Plug-in 1.7.0_07 ...

Jedenfalls Danke für den Tipp, habe es gleich installiert als die Mail mit deinem Post reinkam...


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:09 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129