Kritische Sicherheitslücke: Java-Lücke war Oracle längst bekannt

Published by

Über die jetzt aktiv genutzte Sicherheitslücke in Java war Oracle bereits seit mehreren Monaten informiert. Eine Sicherheitsfirma hatte sie Oracle mit 30 weiteren Fehlern im April 2012 gemeldet.

Von Golem:
Das Sicherheitsunternehmen Security Exploits hat nach eigenen Angaben Oracle bereits im April 2012 über die Sicherheitslücke informiert, die jetzt aktiv genutzt wird und immer noch offen ist. Von insgesamt 31 Sicherheitslücken, über die die Entwickler bei Security Exploits sowohl Oracle als auch Apple eine Mitteilung gemacht haben, sind noch immer sechs offen.

Das letzte reguläre Java-Update vom 12. Juni enthält den Patch für die aktuelle kritische Sicherheitslücke noch nicht. Oracle veröffentlicht dreimal im Jahr Updates für Java. Das nächste Update soll demnach am 16. Oktober verteilt werden. Im April hatte Oracle den Sicherheitsexperten mitgeteilt, es werde sie solange monatlich über den Status der Fehlerbehebungen informieren, bis alle Fehler beseitigt seien.


Weiter lesen