Oracle schließt mit einer Aktualisierung die vor knapp einer Woche bekannt gewordene Sicherheitslücke. Details zu dieser gab der Hersteller jedoch nicht bekannt. Die Sicherheitslücke ermöglicht es, aus dem Internet heraus Programme auf dem PC des Nutzers zu starten.
Auf den allermeisten Windows-PCs ist die Java-Umgebung von Oracle (ehemals von Sun) installiert. Damit ist es beispielsweise möglich, Java-Programme (so genannte Applets) im Webbrowser auszuführen. Vor knapp einer Woche demonstrierte der Sicherheitsforscher Tavis Ormandy, wie sich eine bis dahin nicht bekannte Sicherheitslücke in Java durch entsprechend präparierte Webseiten ausnutzen ließ (wir berichteten).
Oracle reagierte abwiegelnd auf die Demonstration und erklärte, dass es sich nicht um eine kritische Sicherheitslücke handeln würde.