Windows, Flash Player und Google Chrome Updates

Heute gibt es gleich drei neue Updates. Das erste Update ist ein Windows Update mit insgesamt 14 Sicherheitslückenschließenden Dateien.

Info: http://www.windowsupdate.com

Als nächstes wird auch der Adobe Flash Player mit aktualisiert durch die Version 15. Den Adobe Flash Player braucht man in der Regel nicht jedoch sollte er aber aktualisiert auf dem System vorhanden sein. Lediglich das Plugin der Browser empfehlen wir ausgenommen Google Chrome zu deaktivieren.

Info: http://get.adobe.com/de/flashplayer/

Der Google Chrome Browser wird auch neu aktualisiert durch eine neuer Sicherheitslücken nicht schließen dann unter Version.

Info: https://www.google.com/intl/de/chrome/browser/

Sicherheitswarnung: Oracle empfiehlt Update von Java

TECHNISCHE WARNUNG
Titel: Oracle empfiehlt Update von Java
Datum: 16.07.2014
Risiko: hoch

ZUSAMMENFASSUNG
Mit dem Juli 2014 Patch Day hat Oracle 20 Sicherheitslücken in Java
geschlossen. Alle sind ohne Authentifizierung durch beliebige Angreifer
aus dem Internet ausnutzbar.

BETROFFENE SYSTEME
– Oracle Java SE bis einschließlich 5.0u65
– Oracle Java SE bis einschließlich 6u75
– Oracle Java SE bis einschließlich 7u60
– Oracle Java SE bis einschließlich 8u5
– Oracle JRockit bis einschließlich R27.8.2
– Oracle JRockit bis einschließlich R28.3.2
– Apple Mac OS X
– GNU/Linux
– Microsoft Windows
– Oracle Solaris

EMPFEHLUNG
Installieren Sie die von Oracel zur Verfügung gestellten Updates von Java
SE, die Sie unter der beigefügten Referenz finden.

BESCHREIBUNG
Die Java Platform Standard Edition (Java SE) ist eine
plattformübergreifende Umgebung für Anwendungen, die auf vielen Geräten
laufen sollen.

Die Oracle JRockit JVM (Java Virtual Machine) ist eine Java virtuelle
Maschine, die Teil der Oracle Middleware ist.

Oracle schließt 20 teils kritische Sicherheitslücken in unterschiedlichen
Produkten, unter anderem in Java. Alle Sicherheitslücken können von
beliebigen Angreifern aus dem Internet ohne vorhergehende
Authentifizierung ausgenutzt werden. Einem Angreifer ist es somit möglich
aus dem Internet beliebige Befehle auf dem Rechner auszuführen und Teile
des Rechners unter seine Kontrolle zu bringen.

QUELLEN
– Download von Java Updates
<http://www.oracle.com/technetwork/java/javase/downloads/index.html>

Sicherheitsupdates für Adobe Flash Player

TECHNISCHE WARNUNG
Titel: Sicherheitsupdates für Adobe Flash Player
Datum: 11.06.2014
Risiko: hoch

ZUSAMMENFASSUNG
Adobe schließt mehrere Sicherheitslücken im Adobe Flash Player.

BETROFFENE SYSTEME
– Adobe Integrated Runtime (AIR) Software Development Kit (SDK) bis
einschließlich 13.0.0.111
– Adobe Integrated Runtime (AIR) Software Development Kit (SDK) mit
Compiler bis einschließlich 13.0.0.111
– Adobe Flash Player bis einschließlich 13.0.0.214
– Adobe Flash Player for Linux bis einschließlich 11.2.202.359
– Google Chrome
– Apple Mac OS X
– GNU/Linux
– Microsoft Windows

EMPFEHLUNG
Aktualisieren Sie den Adobe Flash Player über das Adobe Flash Player
Download Center, sofern Sie nicht die automatische Update-Funktion
innerhalb des Produktes nutzen.
Ist Adobe Flash Player 13.0.0.214 mit Google Chrome installiert, wird
automatisch die neueste Version von Chrome mit Adobe Flash Player
14.0.0.125 auf Windows, Macintosh und Linux installiert.
Ist Adobe Flash Player 13.0.0.214 mit Internet Explorer 10 bzw. 11
installiert, wird automatisch die neueste Version des Internet Explorers
10 bzw. 11 mit Adobe Flash Player 14.0.0.125 auf Windows 8.0 bzw. 8.1
installiert.
Für Benutzer von Adobe Flash Player 11.2.202.359 und frühere Versionen
für Linux empfiehlt Adobe das Update auf Adobe Flash Player 11.2.202.378.
Für Benutzer von Adobe AIR 13.0.0.111 SDK und frühere Versionen empfiehlt
Adobe das Update auf Adobe AIR 14.0.0.110 SDK.
Für Benutzer von Adobe AIR 13.0.0.111 SDK & Compiler und frühere
Versionen empfiehlt Adobe das Update auf Adobe AIR 14.0.0.110 SDK &
Compiler.

BESCHREIBUNG
Mit dem Flash Player werden multimediale aktive Inhalte wiedergegeben.
Das Programm ist integraler Bestandteil zahlreicher Adobe Produkte.

Adobe Integrated Runtime (AIR) Software Development Kit (SDK) mit
Compiler stellt Entwicklungswerkzeuge zur Verfügung, um auf
Internettechnologien wie z.B. HTML und Adobe Flash basierende
AIR-Anwendungen zu entwickeln. Es wurde von Adobe Integrated Runtime
(AIR) Software Development Kit (SDK) umbenannt, nachdem ein Compiler
hinzugefügt wurde.

Das Betriebssystem Mac OS X ist der Standard auf Apple Laptops und
Desktop-Geräten.

Bei GNU/Linux handelt es sich um eine Kombination aus der freien Software
des GNU-Projekts und dem Linux-Kernel.

Microsoft Windows ist ein graphisches Betriebssystem des Unternehmens
Microsoft.

Adobe schließt mehrere Sicherheitslücken, die es einem entfernten und
nicht angemeldeten Angreifer ermöglichen, beliebige Befehle und Programme
auszuführen, Dateien auszulesen und das betroffene System zu übernehmen.

QUELLEN
– Adobe Seite zum Herunterladen vom Flash Player: http://get.adobe.com/de/flashplayer

Diese Technische Warnung ist ein kostenloses Service-Angebot des Bürger-CERT, http://www.buerger-cert.de. Die Informationen werden mit größter Sorgfalt recherchiert und aufbereitet, dennoch kann eine Gewähr oder Haftung für die Vollständigkeit und Richtigkeit nicht übernommen werden.

TW: Oracle empfiehlt Update von Java

TECHNISCHE WARNUNG
Titel: Oracle empfiehlt Update von Java
Datum: 16.04.2014
Risiko: hoch

ZUSAMMENFASSUNG
Mit dem April 2014 Patch Day hat Oracle 37 Sicherheitslücken in Java
geschlossen, 35 davon sind ohne Authentifizierung durch beliebige
Angreifer im Internet ausnutzbar.

BETROFFENE SYSTEME
– Oracle Java FX 2.2.51
– Oracle Java SE 5.0u61
– Oracle Java SE 6u71
– Oracle Java SE 7u51
– Oracle Java SE 8
– Oracle Java SE Embedded 7u51
– Oracle JRockit r27.8.1
– Oracle JRockit r28.3.1
– Apple Mac OS X
– GNU/Linux
– Microsoft Windows
– Oracle Solaris

EMPFEHLUNG
Installieren Sie die von Oracel zur Verfügung gestellten Updates von Java
SE, die Sie unter der beigefügten Referenz finden.

BESCHREIBUNG
JavaFX ist ein Framework für die Entwicklung und Bereitstellung von
plattformübergreifenden sogenannten „Rich Internet Applications“. Ab
Version Java SE Runtime 7 Update 6 wird die JavaFX 2.0-Laufzeitumgebung
direkt mit installiert.

Die Java Platform Standard Edition (Java SE) ist eine
plattformübergreifende Umgebung für Anwendungen, die auf vielen Geräten
laufen sollen.

Oracle Java SE Embedded ist eine Version von Oracle, die speziell auf den
Einsatz in Embedded-Systemen ausgelegt ist.

Die Oracle JRockit JVM (Java Virtual Machine) ist eine Java virtuelle
Maschine, die Teil der Oracle Middleware ist.

Das Betriebssystem Mac OS X ist der Standard auf Apple Laptops und
Desktop-Geräten.

Bei GNU/Linux handelt es sich um eine Kombination aus der freien Software
des GNU-Projekts und dem Linux-Kernel.

Microsoft Windows ist ein graphisches Betriebssystem des Unternehmens
Microsoft.

Oracle Solaris ist ein Betriebssystem für Server und Workstations auf
Basis von SunOS (letztlich BSD-UNIX).

Oracle schließt 37 teils kritische Sicherheitslücken in unterschiedlichen
Produkten, unter anderem in Java. Ein Großteil der Sicherheitslücken kann
von beliebigen Angreifern aus dem Internet ohne vorhergehende
Authentifizierung ausgenutzt werden. Einem Angreifer ist es somit möglich
aus dem Internet beliebige Befehle auf dem Rechner auszuführen und Teile
des Rechners unter seine Kontrolle zu bringen.

QUELLEN
– Download von Java Updates
http://www.oracle.com/technetwork/java/javase/downloads/index.html