Seite 1 von 1

Java Plugin f. FF und IE wg. Sicherheitslücke deaktivieren?

Verfasst: 29 Aug 2012, 16:34
von mhaegele
Hallo!
Hat sich da vielleicht schon jemand dran versucht, bzw. einen Registry Hack für IE oder Firefox etc. parat?
Die Lücke scheint ja ziemlich schwerwiegend zu sein und die Blackbox Oracle wie immer sehr auskunftsfreudig ...

Deshalb der Gedanke das Java Plugin per Opsi zu deaktivieren bis ein Update den Fehler behebt ...

http://www.heise.de/security/meldung/BS ... 77249.html

Grüsse
MH

Re: Java Plugin f. FF und IE wg. Sicherheitslücke deaktivier

Verfasst: 30 Aug 2012, 08:00
von thomas.besser
Für mich habe ich gestern folgende Quick&Dirty-Lösung ausgerollt:

[Registry_install]
deletekey [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.5.0]
deletekey [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.5.0]
deletekey [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]

Und JavaRE 7.0.5 ist damit in Firefox deaktiviert.

Gruß
Thomas

Re: Java Plugin f. FF und IE wg. Sicherheitslücke deaktivier

Verfasst: 31 Aug 2012, 10:28
von mhaegele
thomas.besser hat geschrieben:Für mich habe ich gestern folgende Quick&Dirty-Lösung ausgerollt:

[Registry_install]
deletekey [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/DTPlugin,version=10.5.0]
deletekey [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin,version=10.5.0]
deletekey [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@java.com/JavaPlugin]

Und JavaRE 7.0.5 ist damit in Firefox deaktiviert.

Gruß
Thomas
Danke.
Wie es aussieht hat sich Oracle doch entschlossen nicht bis zum nächsten Patchday im Oktober zu warten ;-):

http://www.heise.de/security/meldung/Or ... 96086.html
Grade am Testen ...
hth
MH