Ok, ich bin nicht verrückt - Oracle hat ein Update veröffentlicht. http://www.h-online.com/security/news/item/Java-vulnerability-when-lyric-sites-attack-978283.html
Ist der jüngste Java-Fehler ein Grund zur Sorge?
Ich habe diese Ankündigung kürzlich auf dem H-Blog über ein großes Loch in Java gesehen, aber ich kann niemanden dazu bringen, zu glauben, dass es eine große Sache ist. Die Tatsache, dass ich eine Website besuchen kann und auf meiner lokalen Box calc.exe ausgeführt wird, ist einfach unheimlich. Warum gibt es keine größere Antwort darauf?
2 Antworten auf die Frage
I can only guess at why the Sun team doesn't consider this to be bad enough to issue an emergency update; development teams have to make calls like this and I suspect they felt that either the hole was too hard to exploit or the workaround was sufficient to prevent problems.
Anyway, if you feel strongly this is too big a risk for your system then you should implement one of the workarounds described in the article.
Verwandte Probleme
-
4
Welche Software sollte ich verwenden, um meine Festplatte zu verschlüsseln?
-
2
Erinnert sich Windows 7 Home Premium an Netzwerkfreigaben-Passwörter?
-
3
Kann die vorhandene drahtlose Netzwerkverschlüsselung ein Netzwerk wirklich schützen?
-
2
Welche Sicherheitsprobleme hat ein Computer, der direkt an ein Modem angeschlossen ist?
-
2
Wie kann ich mein drahtloses Netzwerk für höchste Sicherheit konfigurieren?
-
2
Wie kann ich meinen Computer am besten vor Viren und Bildschirmlesern schützen?
-
2
Sicherung meines drahtlosen Netzwerks
-
1
Wie kann ich die Sicherheit meines Portals erhöhen?
-
2
RootKit Hunter-Warnungen unter Mac OS X
-
4
Vor- und Nachteile eines ungesicherten drahtlosen Netzwerks?