Categories: SicherheitSoftware

Oracle kündigt Patches für 36 Lücken in Java 7 SE an

Oracle hat für Dienstag ein Sicherheitsupdate für Java 7 SE angekündigt. Es soll insgesamt 36 Schwachstellen beseitigen. 34 davon lassen sich nach Angaben des Unternehmens aus der Ferne und ohne Eingabe von Anmeldedaten ausnutzen.

Insgesamt bringt Oracles Januar-Patchday 144 Fixes für 47 Produkte. Einige der Schwachstellen betreffen mehrere Produkte, sodass die tatsächliche Zahl der Anfälligkeiten – zu der Oracle keine Angaben gemacht hat – geringer ist. Außer den Lücken in Java lassen sich 47 Löcher für das Einschleusen und Ausführen von Schadcode missbrauchen.

Fehlerhaft sind neben Java SE auch Oracle Database 11g und 12c, Fusion Middleware 11g und 12c, Containers für J2EE, Enterprise Data Quality und Forms and Reports 11g. Weitere Lücken stecken in GlassFish Server, Sun Java Application Server, HTTP Server 11g und 12c, E-Business Suite 11i und 12i, mehreren Peoplesoft-Produkten, Siebel Core und Siebel Life Sciences, Solaris, VirtualBox und MySQL Server und Enterprise Monitor. Eine vollständige Übersicht findet sich auf der Oracle-Website.

Oracle wird die Patches, ebenso wie Microsoft und Adobe, im Lauf des Dienstags veröffentlichen. Wahrscheinlich wird Apple wie zuletzt auch zeitnah ein Java-Update für Mac OS X anbieten. Im Gegensatz zu Adobe und Microsoft schließt Oracle nur viermal im Jahr Sicherheitslücken in seinen Produkten. Der nächste Patchday findet am 15. April 2014 statt.

Bei Microsoft steht am Dienstag nur ein Mini-Patchday auf dem Programm. Das Unternehmen will mit vier Updates eine nicht näher genannte Zahl von Schwachstellen beseitigen. Keine davon ist als kritisch eingestuft. Adobe verbessert die Sicherheit seiner Nutzer mit neuen Versionen von Reader und Acrobat. Möglicherweise wird es aber auch Fixes für andere Produkte bereitstellen.

[mit Material von Larry Seltzer, ZDNet.com]

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

2 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

5 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

8 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

10 Stunden ago

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

1 Tag ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

1 Tag ago