Update für OS X 10.6 und Lion
Schadsoftware: Apple schließt Java-Sicherheitslücke bei Macs
Apple hat mehrere Java-Sicherheitslücken geschlossen. Updates sind für Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7.3 und Lion Server v10.7.3 verfügbar. Zuvor warnten Sicherheitsexperten vor Schadsoftware, die Hacker über eine Sicherheitslücke bei Java auf Mac-Rechner spielen könnten.
Java-Anbieter Oracle hat bereits im Februar ein Update zur Fehlerbehebung bei Windows bereitgestellt, wie es bei dem englischsprachigen Sicherheitsblog F-Secure heißt. Nun steht auch für Mac-Nutzer ein Update bereit, das insgesamt zwölf Sicherheitslücken behebt, wie Apple mitteilt. Die Links zum Download des Updates finden Sie unter dem Artikel.
Hacker hätten eine der Lücken nutzen können, um Varianten des Flashback-Trojaners einzuschleusen, schreibt F-Secure. Erst vergangene Woche hatte der amerikanische Sicherheitsexperte Brian Krebs berichtet, dass Hacker die Java-Sicherheitslücke für Angriffe nutzen. Viele Nutzer hätten allerdings das Update noch nicht heruntergeladen.


Hacker haben es derzeit auf eine Sicherheitslücke in Java abgesehen. Das Problem kann mit einem Update behoben werden.
Apple hat auf die enorme Ausbreitung des Flashback-Trojaners reagiert. Es werde an einer Schutzsoftware gearbeitet. Zudem sollen Botnet-Server ausgeschaltet werden.
Ist Ihr Mac mit dem Flashback-Trojaner infiziert? Wie Sie herausfinden können, ob ihr Rechner betroffen ist, und wenn ja, was Sie dagegen tun können, erklärt Ihnen netzwelt.
Nun liegt auch ein Werkzeug zur Entfernung der Flashback-Malware auf Leopard-Rechnern vor. Zuvor hatte Apple nur eine Software zur Entfernung des Flashback-Trojaners für Lion und Snow Leopard veröffentlicht.
Erneut ist ein Trojaner im Umlauf, der es auf Mac-Rechner abgesehen hat und eine Java-Sicherheitslücke nutzt. Die Malware verbreitet sich über Word-Dokumente.
Für Java SE Runtime Environment kann ein Update heruntergeladen werden. Dieses behebt Sicherheitslücken. Daneben gibt es Neuerungen für Fraps und DarkWave Studio.
Mit einem Update hat Oracle die Sicherheitslücke in der aktuellen Java-Version gestopft. Die Notfall-Aktualisierung steht ab sofort zum Download bereit. Nutzern wird dringend die Aktualisierung empfohlen.





Beiträge
insgesamt 2 BeiträgeBei Java und Apple gibt es die Besonderheit, dass Apple das Plugin selbst pflegt und einfügt. Grundsätzlich dürfte die Portierung von der Linux-Distributionen auf Mac OS X auch nicht der ganz große Aufwand sein,...
Frage mich, warum Oracle den Bug nicht längst gefixt hat. Bei Linux und Windows hat Oracle es ja auch übernommen (als Inhaber von Java) und das sollte Oracle für alle Plattformen leisten können,...