Oft alte Versionen installiert

Java-Chaos birgt grosses Cyber-Angriffsrisiko

publiziert: Montag, 22. Jul 2013 / 18:40 Uhr
Auf Unternehmens-PCs sind meist mehrere, oft noch alte Versionen installiert. (Archivbild)
Auf Unternehmens-PCs sind meist mehrere, oft noch alte Versionen installiert. (Archivbild)

Waltham - Java ist ein ernsthaftes Sicherheitsrisiko für Unternehmen, weil es das gängigste Einfallstor für Cyberangriffe ist, so der Sicherheitsanbieter Bit9. In seiner aktuellen Studie «Java Vulnerabilities: Write Once, Pwn Anywhere» warnt das Unternehmen insbesondere davor, dass vielerorts ein regelrechtes Versionschaos herrscht.

5 Meldungen im Zusammenhang
Auf fast zwei Dritteln aller Unternehmens-PCs sind demnach mehrere Java-Versionen installiert, im gesamten Unternehmensnetz finden sich oft Dutzende - die meisten davon veraltet und entsprechend unsicher. Ein wesentliches Grundproblem ist demnach, dass Java-Updates alte Versionen oft nicht beseitigen.

Heilloses Versionschaos

Bit9 hat in hunderten Unternehmen rund um die Welt etwa eine Mio. Endpunkte analysiert und ist auf ein wahres Versionschaos gestossen. Schon auf der Mehrheit der Rechner laufen zumindest zwei Versionen, innerhalb eines Unternehmens finden sich im Normalfall über 50. In jeder 20. Enterprise-Umgebung sind sogar über 100 Java-Varianten zu finden. Die gängigste Version ist demnach Java 6 Version 20, die auf neun Prozent der Rechner läuft und 96 höchst kritische Sicherheitslücken hat. Dagegen nutzt weniger als ein Prozent der Unternehmen das aktuellste Java. Teils finden sich laut Bit9-CTO Harry Sverdlove sogar Versionen, die so alt sind wie Windows 95.

«Über die letzten rund 15 Jahre herrschte bei IT-Administratoren die Fehlwahrnehmung, dass ein Updaten von Java seine Sicherheitsprobleme löst», meint Sverdlove. Doch gerade bei Java sei ein Update nicht gleich einem sauberen Upgrade. Denn lange Zeit wurde dabei zwar eine neuere Version von Java installiert, die alte aber nicht deinstalliert - für Angreifer nutzbare Schwachstellen bleiben erhalten. Das trägt auch dazu bei, dass nach wie vor die für viele Lücken bekannte Java-6-Generation die mit Abstand gängigste ist. Sie findet sich auf 82 Prozent aller Rechner, obwohl seit Juli 2011 Java 7 die aktuellste Produktgeneration ist.

Breite Ahnungslosigkeit

Die Ahnungslosigkeit der meisten Unternehmen, wie viele und wie alte Java-Versionen sich auf ihren Systemen finden, überrascht Sverdlove nicht. «Die meisten Organisationen haben keine Ahnung, was auf ihren Endpunkten und Servern läuft - ihnen fehlt der Einblick in diese Systeme», so der Bit9-CTO. Dem Sicherheitsanbieter zufolge wäre ergo für Unternehmen ein Audit aller genutzten Java-Versionen sinnvoll, um sich dann von nicht geschäftsrelevanten, unsicheren Java-Altlasten zu befreien.

Grundsätzlich ist davon auszugehen, dass ähnliches auch für Privatanwender gilt. Die wenigsten Heimanwender tendieren dazu, nach einem Java-Update auch zu überprüfen, ob wirklich alle Altversionen deinstalliert wurden. Wenn Sie in der Windows-Systemsteuerung je nach Windows-Version über den Unterpunkt Software oder Programme die Übersicht aller installierten Produkte aufrufen, können Sie feststellen, ob auf ihrem Rechner mehr als nur eine Java-Version zu finden ist bzw. ob es sich um die derzeit aktuellste (Java 7 Update 25) handelt.

 

 

(tafi/pte)

Kommentieren Sie jetzt diese news.ch - Meldung.
Lesen Sie hier mehr zum Thema
Bern - In den vergangenen Wochen haben Cyberattacken in der Schweiz ... mehr lesen
Die Kriminellen gehen mit verschiedenen Methoden vor. (Symbolbild)
Der Schädling konnte durch eine Sicherheitslücke in Java eindringen.
Facebook Nach Angaben von Facebook haben Hacker das soziale Netzwerk angegriffen. Der ... mehr lesen
Kaum verzichtbar und unsicher: Dienstprogramme wie Java und Flash ... mehr lesen
Flash sowie Java sind derzeit Hackers Lieblinge. (Archivbild)
Betrüger versuchen, an mTANs zu ... mehr lesen
Böse Software.
.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Um der steigenden Verbreitung manipulierter Inhalte entgegenzuwirken, haben sich Google, Meta und OpenAI der C2PA angeschlossen. Ihr Ziel ist es, Standards zu entwickeln, um authentische Inhalte von solchen zu unterscheiden, die mithilfe von Künstlicher Intelligenz erstellt wurden. mehr lesen 
Publinews Die Paysafecard ist ein elektronisches Zahlungsmittel, das auf dem Prepaid-Prinzip basiert. Es ermöglicht ... mehr lesen  
Die Paysafecard bietet eine Vielzahl von Vorteilen, die sie zu einer beliebten Wahl für Online-Zahlungen machen.
Cybersicherheit endet nicht beim Passwort
Publinews Die Zeit von 123456 als populärstem Passwort scheint vorbei zu sein. Laut der 2023er ... mehr lesen  
Der Bundesrat hat am ein Massnahmenpaket zur Förderung eines Schweizer Datenökosystems verabschiedet. Das Ziel des Datenökosystems ist es, das Potential von Daten in der Schweiz besser auszuschöpfen und diese auf vertrauenswürdige Art und Weise zugunsten der Gesellschaft, der Forschung und der Wirtschaft nutzen zu können. mehr lesen  
Magnettonband mit der Aufnahme von B.B. Kings Konzert am Jazzfestival Montreux von 1980 aus dem Archiv der Claude Nobs Foundation. Das Band befindet sich in einem fortgeschrittenen Stadium des Verfalls, sodass es mit herkömmlichen Methoden nicht mehr direkt abgespielt werden kann.
eGadgets Montreux-Festival: Musik wird mit Röntgenlicht gerettet Das Paul Scherrer Institut hat eine ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Fr Sa
Zürich 2°C 11°C wolkig, aber kaum Regenleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt freundlich
Basel 3°C 12°C wechselnd bewölktleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wechselnd bewölkt
St. Gallen 1°C 8°C Schneeregenschauerleicht bewölkt, ueberwiegend sonnig freundlich freundlich
Bern 2°C 11°C freundlichleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt wechselnd bewölkt
Luzern 2°C 11°C freundlichleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt freundlich
Genf 2°C 14°C freundlichleicht bewölkt, ueberwiegend sonnig wolkig, aber kaum Regen wechselnd bewölkt
Lugano 6°C 15°C recht sonnigleicht bewölkt, ueberwiegend sonnig trüb und nass trüb und nass
mehr Wetter von über 8 Millionen Orten