Oracle patcht, Java leckt

Java bleibt unsicher

Uhr | Aktualisiert

Und schon wieder eine Lücke: Das Unternehmen Security Explorations warnt vor einer weiteren Schwachstelle in Java.

Security Explorations hat eine Sicherheitslücke in den Desktop- und Serverversionen von Java entdeckt. Auch aktuellste Versionen seien betroffen, schreibt das polnische Sicherheitsunternehmen in der Mailingliste Full Disclosure. Die Programmierschnittstelle (Reflection API) erlaube es, Code auf Fremdcomputern auszuführen.

Durch die Übernahme von Sun hatte sich Oracle 2010 die Java Runtime Environment einverleibt. Die Laufzeitumgebung ist eigentlich dazu da, harmlose Anwendungen in der Programmiersprache Java auszuführen. Diese gilt unter Sicherheitsexperten seit über 2 Monaten als unsicher.