Eine Sicherheitslücke zum neuen Jahr sorgt für Beunruhigung rund um die AusweisApp. Diesmal betrifft die Sicherheitslücke allerdings nicht die AusweisApp direkt, sondern die Basis der AusweisApp: Java.
Hersteller Oracle reagiert schnell
Der Hersteller reagierte nach Bekanntwerden der Sicherheitslücken schnell und hat bereits ein Sicherheitsupdate veröffentlicht. Ob die Lücke nun geschlossen ist, bleibt abzuwarten. Die bekanntgewordene Sicherheitslüce hatte ein sehr großes Angriffs- und Schadpotenzial. Betroffen war die Java-Version 7. Mit Hilfe der Sicherheitslücke wäre es Angreifern möglich gewesen, einen beliebigen Code einzuschleußen und auszuführen. Hierfür hätte bereits der Besuch einer infizierten Internetseite genügt. Besonders kritisch ist eine solche Lücke, da zahlreiche wichtige Anwendungen wie unter anderem die AusweisApp auf Java basieren.
Zu erwähnen ist diesmal jedoch, dass die Sicherheitslücke eben nicht von der AusweisApp selbst ausgeht. Dennoch ist es wichtig, Java entsprechend abzudaten und das vom Hersteller Oracle bereitgestellte Patch zu nutzen, um die Sicherheitslücke der AusweisApp bzw. Javas zu schließen.