Dieses Forum nutzt Cookies
Dieses Forum verwendet Cookies, um deine Login-Informationen zu speichern, wenn du registriert bist, und deinen letzten Besuch, wenn du es nicht bist. Cookies sind kleine Textdokumente, die auf deinem Computer gespeichert sind; Die von diesem Forum gesetzten Cookies düfen nur auf dieser Website verwendet werden und stellen kein Sicherheitsrisiko dar. Cookies auf diesem Forum speichern auch die spezifischen Themen, die du gelesen hast und wann du zum letzten Mal gelesen hast. Bitte bestätige, ob du diese Cookies akzeptierst oder ablehnst.

Ein Cookie wird in deinem Browser unabhängig von der Wahl gespeichert, um zu verhindern, dass dir diese Frage erneut gestellt wird. Du kannst deine Cookie-Einstellungen jederzeit über den Link in der Fußzeile ändern.
Hallo, Gast! (Registrieren)
05.05.2024, 09:43



ACHTUNG! Gefährliches Java Exploit
#1
11.01.2013
urishima Offline
Ponyville Pony
*


Beiträge: 230
Registriert seit: 09. Jun 2012

ACHTUNG! Gefährliches Java Exploit
Es gibt ein gefährliches Exploit in der aktuellen Java Version. Egal ob euer System auf den neuesten Stand ist und welche Antivirensoftware ihr benutzt, das Exploit WIRD Schadcode auf euren Rechner einschleusen wenn ihr eine infizierte Seite besucht. Es ist zu erwarten dass in den nächsten Tagen viele Seiten infiziert werden.
Nutzt auf keinen fall den Internet Explorer (Java lässt sich da nicht richtig deaktivieren) und deaktiviert alle Java Plugins in euren anderen Browsern.

Pressemitteilung vom BSI:
https://www.bsi.bund.de/ContentBSI/Press...12013.html
Zitieren
#2
11.01.2013
Snowbooons Offline
Wonderbolt
*


Beiträge: 1.252
Registriert seit: 24. Mai 2012

RE: ACHTUNG! Gefährliches Java Exploit
Habe mich schon gewundert warum immer werbung auf Seiten rechts unten kommt und ich oft auf irgendwelchen Seiten umgeleitet werde Lyra astonished
Habe deswegen Java entfernt

[Bild: tumblr_m46jn9PtY81rwnih7o1_500.gif]
Zitieren
#3
11.01.2013
TheReal Offline
Wonderbolt
*


Beiträge: 1.157
Registriert seit: 14. Apr 2012

RE: ACHTUNG! Gefährliches Java Exploit
Danke für die Info. War in meinem Firefox auch schon als gefährlich markiert. Hätte es zwar sicher bald auch irgendwo anders gelesen, aber hier schaut man doch am meisten rein, was? Twilight happy

[Bild: UFrJlrz.png]
Zitieren
#4
11.01.2013
Jandalf Offline
Aculy is Dolan
*


Beiträge: 4.396
Registriert seit: 04. Apr 2012

RE: ACHTUNG! Gefährliches Java Exploit
Direkt noscript etwas strenger eingestellt. Danke für den Hinweis.

Killing is badong!
Zitieren
#5
11.01.2013
Kralle Offline
S&S König Starrpony
*


Beiträge: 2.375
Registriert seit: 12. Nov 2012

RE: ACHTUNG! Gefährliches Java Exploit
Danke dir für die Info. Bei mir wurde das schon Automatisch gesperrt, weshalb aber wusste ich bis jetzt nicht. Also dann erstmal auf deaktiviert stehen lassen. RD wink
Zitieren
#6
11.01.2013
rdmlp Offline
Ausweispony
*


Beiträge: 1.436
Registriert seit: 23. Apr 2012

RE: ACHTUNG! Gefährliches Java Exploit
Schon wieder Lyra astonished ???!!!

Java fängt langsam an mich echt wegen den ganzen Sicherheitslücken anzukotzen.

Thanks für die Info!

[Bild: cubi_sleeping.png]
Bronies.de Mitgliederausweis (Öffnen)
Zitieren
#7
11.01.2013
urishima Offline
Ponyville Pony
*


Beiträge: 230
Registriert seit: 09. Jun 2012

RE: ACHTUNG! Gefährliches Java Exploit
(11.01.2013)Jandalf schrieb:  Direkt noscript etwas strenger eingestellt. Danke für den Hinweis.

Hilft nicht. Das BSI rät nicht ohne Grund mindestens zum Abschalten des Plugins.
Zitieren
#8
11.01.2013
EpicZocker Offline
Royal Guard
*


Beiträge: 4.338
Registriert seit: 07. Jun 2012

RE: ACHTUNG! Gefährliches Java Exploit
Auch auf Mac *hoff*

Zuerst war ich EpicZocker, dann war ich Graf Alexandre und jetzt bin ich wieder EpicZocker
Zitieren
#9
11.01.2013
Shippou Offline
Retropony
*


Beiträge: 2.063
Registriert seit: 04. Nov 2011

RE: ACHTUNG! Gefährliches Java Exploit
Ich danke auch!RD wink

Hab die Meldung ganz übersehen.
Da ichs für nichts brauche im Browser lass ich das vielleicht in Zukunft ganz aus.
Also besser scheints wohl zu sein...

[Bild: thinkpinkielicoustjqjs.png]

[Bild: aj6euo059sb6.jpg]
[Bild: testw8sp9.png]
Zitieren
#10
11.01.2013
fedprod Offline
Enchantress
*


Beiträge: 603
Registriert seit: 19. Feb 2012

RE: ACHTUNG! Gefährliches Java Exploit
Ich will ja nicht gross unken, aber Java 7 hatte schon kritische 0-Day exploits, also seit April!
Die )§$&"§&"§$ bei Oracle haben trotz vieler "Sicherheitspatches" es IMMER noch nicht hinbekommen Java 7 exploitfrei zu halten. Mit anderen Worten: Old News is old Octavia angry

[Bild: 76561198037461435.png] NRW<Asoka> sry da ist einiges kpautt
Zitieren
#11
11.01.2013
DwBrot Offline
Draconequus
*


Beiträge: 5.613
Registriert seit: 23. Mai 2012

RE: ACHTUNG! Gefährliches Java Exploit
ich kenn mich damit ja nicht aus von daher frag ich mal ganz dumm: Ich hab da ein "JAVA Platform SE7 U9 10.9.2.5"-Plug In. Ist das damit gemeint?
Zitieren
#12
12.01.2013
fedprod Offline
Enchantress
*


Beiträge: 603
Registriert seit: 19. Feb 2012

RE: ACHTUNG! Gefährliches Java Exploit
Es ist die aktuellste Version gemeint: Java 7 U 10 bzw. alles ab erscheinen von Java 7
Ich bin mir grad nicht ganz sicher ob mit Update 10 nicht sogar neue Exploits hinzukamenwegen dem neuen Sicherheitssystem und sie deshalb erneut warnen. Aber Update 10 ist auch schon seit dem 12. November draussen, also zwei Monate und daher auch schon old News im Internet :\

[Bild: 76561198037461435.png] NRW<Asoka> sry da ist einiges kpautt
Zitieren
#13
12.01.2013
Elandulí Offline
Enchantress
*


Beiträge: 599
Registriert seit: 14. Aug 2012

RE: ACHTUNG! Gefährliches Java Exploit
Macht mal nicht so eine Panik! Es geht nur um die JRE, also kann sowieso nichts passieren solange ihr nicht wie blöde, jedesmal wenn die Meldung auftaucht, dass ihr Java zulassen sollt, auf JA drückt. Davor kann euch noch nichts passieren.

btw. haben wir aber fähige Behörden! Ich habe es das erste mal vor knapp einem Jahr benutzt, bei einer Präsentation über hacks und die haben das erst dieses Jahr rausgefunden und sind damit dann auch noch gleich zu Oracle gerannt? O.o
Die kennen den Fehler seit längerer Zeit, es ist nur schwer das zu verhindern!

Wer Rechtschreibfehler findet, darf sie behalten!

[Bild: xIAxM.png]
[Bild: 3tc8rkor.png]
Zitieren
#14
12.01.2013
Shippou Offline
Retropony
*


Beiträge: 2.063
Registriert seit: 04. Nov 2011

RE: ACHTUNG! Gefährliches Java Exploit
Das stimmt schon, aber wer das wie ich nicht braucht kanns in Zukunft auch ganz deaktivieren im Browser.
Und wer kann schon sagen was noch passieren wird, auch wenn man eben nicht auf JA klickt?

Negativ ist eben leider Java dadurch aufgefallen, da immer wieder halt was vorkommt.

[Bild: thinkpinkielicoustjqjs.png]

[Bild: aj6euo059sb6.jpg]
[Bild: testw8sp9.png]
Zitieren
#15
12.01.2013
Elandulí Offline
Enchantress
*


Beiträge: 599
Registriert seit: 14. Aug 2012

RE: ACHTUNG! Gefährliches Java Exploit
Bevor man auf Ja drückt kann niemals, in keinem Fall etwas passieren.
...und ja Java fällt öfters deswegen auf, es ist aber auch die einzige Sprache, mit der es möglich ist komplette Programme via Internet zu nutzen. Es ist sehr mächtig aber deshalb auch Sicherheitstechnisch ein Problem.
Das ist aber z.B. bei PDF-Readern (unter anderem Adobe Reader) nicht anderst.
Außerdem wird es immer Sicherheitslücken geben.
Ich kenne eine Seite auf der kriegst du, auch wenn an dem Tag ein Security Patch rausgekommen ist, mit sicherheit einen Virus. Er fährt nur den Rechner runter und sagt dir dass du einen Virus hast aber da sieht man, dass JRE im Browser NIE sicher ist und es wahrscheinlich auch nie wird.
Es geht darum, ob ihr der Seite vertraut oder ob es eine Seite ala "Free (füge irgendetwas von begerde hier ein)" dann sollte man es sich doch zweimal überlegen RD wink

Wer Rechtschreibfehler findet, darf sie behalten!

[Bild: xIAxM.png]
[Bild: 3tc8rkor.png]
Zitieren
#16
12.01.2013
Khel Thuzad Offline
Great and Powerful
*


Beiträge: 363
Registriert seit: 02. Jan 2013

RE: ACHTUNG! Gefährliches Java Exploit
(11.01.2013)urishima schrieb:  
(11.01.2013)Jandalf schrieb:  Direkt noscript etwas strenger eingestellt. Danke für den Hinweis.

Hilft nicht. Das BSI rät nicht ohne Grund mindestens zum Abschalten des Plugins.

Naja, NoScript blockt/verbietet Java (und fast alles andere auch) ja auch im ersten Moment, solange bis man die Seite manuell zulässt. Ergo das Gleiche wie deaktivieren. Oder hab´ ich da einen Denkfehler?

Elandulí schrieb:solange ihr nicht wie blöde, jedesmal wenn die Meldung auftaucht, dass ihr Java zulassen sollt, auf JA drückt.
Seit wann fragt denn zB. "Firefox" jedesmal nach, ob er Java zulassen soll? (<- wirklich als Frage gemeint)
Oder bezieht sich das auf zusätzliche Plug-Ins wie eben NoScript?

Ich bin, was das betrifft, bei weitem kein Experte und möchte keine gefährlichen Halbwahrheiten verbreiten.
Daher bin ich jedem verbunden, der einen aufklären kann!

Zu NoScript selber, wenn es jemand nicht kennen sollte (find´ ich nicht verkehrt):
Spoiler (Öffnen)

BBBFF von
BigMacintosh und Deadman1996
[Bild: zootopia_fan_button_by_taffytamuttonfudge-d9q42sm.png]
Zitieren
#17
12.01.2013
Elandulí Offline
Enchantress
*


Beiträge: 599
Registriert seit: 14. Aug 2012

RE: ACHTUNG! Gefährliches Java Exploit
Bei der Sicherheitslücke geht es um die Java Runtime Environment oder eben kurz JRE und nicht um JavaScript.
JavaScript ist zum Darstellen von Dynamischen Elementen im Browser.
JRE ist zum Darstellen von Java Programmen im Browser (bekanntes Beispiel: Minecraft)

JavaScript ist weiterhin sicher und wird es immer bleiben. Es greift in keinster Weise auf deinen Computer zu, es tut nur etwas in deinem Browser.

JRE funktioniert wie ein normales Programm, es greift direkt auf deinen Computer zu und damit kann man, wenn man an den Sicherheitsvorherkehrungen in der JRE vorbeikommt, direkt Programme auf deinem Computer Speichern oder schon bestehende (im Normalfall Windows Dateien) verändern.

Wer Rechtschreibfehler findet, darf sie behalten!

[Bild: xIAxM.png]
[Bild: 3tc8rkor.png]
Zitieren
#18
12.01.2013
urishima Offline
Ponyville Pony
*


Beiträge: 230
Registriert seit: 09. Jun 2012

RE: ACHTUNG! Gefährliches Java Exploit
(12.01.2013)Elandulí schrieb:  Bevor man auf Ja drückt kann niemals, in keinem Fall etwas passieren.

Sowohl das BSI, als auch heise Security sind da anderer Meinung. Ich halte mich da an denjenigen der nachgewiesene Qualifikationen und Reputation hat.

Zitat:Die kennen den Fehler seit längerer Zeit, es ist nur schwer das zu verhindern!

Und du hast sicherlich auch interna vom BSI, Heise Security, h-online u.s.w. die diese Behauptung belegen? Genauso wie du den exploit (den man mittlerweile herunterladen kann, den link zum dl gibt es auf heise http://www.heise.de/security/meldung/Gef...80850.html ) schon genauestens anlysiert hast um deine Aussagen zu untermauern?

Und ich zitiere mal:

Zitat:Ein Malware-Forscher mit dem Pseudonym kafeine hat im Netz einen Exploit entdeckt, der eine bislang unbekannte Java-Schwachstelle ausnutzt. Die Sicherheitsexperten von AlienVault analysierten den Exploit daraufhin und bestätigen die Brisanz des Funds: Es gelang ihnen damit, Code in ein vollständig gepatches Windows-System mit Java 7 Update 10 einzuschleusen. Unklar ist derzeit noch, ob die Lücke auch in dem 6er Versionszweig klafft. Bei einem ersten Test von kafeine zündete der Exploit unter Java 6 nicht.

Dass Java alles andere als sicher ist steht völlig außer Frage, es geht hier aber um ein NEUES exploit, das sehr einfach anwendbar ist.

Zitat:Da die Lücke mit Hilfe der Exploit-Kits mit geringem Aufwand auszunutzen ist, muss man damit rechnen, dass die Zahl der Seiten, auf denen der Java-Exploit lauert, im Laufe der nächsten Tage explodiert. Es genügt bereits, eine verseuchte Webseite aufzurufen, um Opfer einer Malware-Infektion zu werden. Der Angriffscode kann dabei auch auf seriösen Webseiten lauern.

Hör also auf das ganze hier als Schmarrn abzutun.
Zitieren
#19
12.01.2013
Hanutaman Offline
Great and Powerful
*


Beiträge: 460
Registriert seit: 18. Jul 2012

RE: ACHTUNG! Gefährliches Java Exploit
Ist java nicht immer das Update was kommt wenn man den Pc anmacht ?
Das klicke ich schon seit 2 Jahren immer weg Big Grin

nix
Zitieren
#20
12.01.2013
Elandulí Offline
Enchantress
*


Beiträge: 599
Registriert seit: 14. Aug 2012

RE: ACHTUNG! Gefährliches Java Exploit
(12.01.2013)urishima schrieb:  
Spoiler (Öffnen)

Es ist nicht nur Schmarrn. Solange man eine angemessene Sicherheitsstufe eingestellt hat, ist es Java nicht nicht möglich Code auszuführen. Falls doch, dann hab ich da gerade was übersehen und es gibt ausnahmsweise mal wirklich einen neuen Schwerwigenden Sicherheitsfehler aber ich halte das für fast Unmöglich und auch der Artikel von Heise hat nichts in die Richtung gesagt. Auch wenn es Sicherheitsfehler gibt muss man nicht gleich so eine Panik schieben.
Außerdem solltest du dich nicht auf Behörden verlassen oder sie als überlegen oder auch nur Effektiv anzusehen. Sie sind alles andere als das!


(12.01.2013)Softkeks schrieb:  Ist java nicht immer das Update was kommt wenn man den Pc anmacht ?
Das klicke ich schon seit 2 Jahren immer weg Big Grin

DAS solltest du allerdings wirklich nicht machen. ;D
Wer Rechtschreibfehler findet, darf sie behalten!

[Bild: xIAxM.png]
[Bild: 3tc8rkor.png]
Zitieren


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste