A fix has been implemented and we are monitoring the results.
Posted Aug 14, 2026 - 09:15 CEST
Identified
Sehr geehrte Kunden,
auf Grund regelmäßiger Sicherheitsupdates, wurde in mehreren iSE-COBRA 4 Versionen die mitgelieferte Java-Runtime-Environment (JRE) Version aktualisiert. Dadurch kommt es in der Folge zu einer Funktionseinschränkung in der iSE-COBRA 4. Bestehende Arbeitsabläufe müssen daher bei Ihnen angepasst werden.
Betroffene iSE-COBRA Komponente: Java-Runtime-Environment (JRE) Version 21.0.10
Auf Grund regelmäßiger Sicherheitsupdates wurde in den iSE-COBRA 4 Versionen die mitgelieferte Java-Runtime-Environment (JRE) Version von 21.0.8 auf 21.0.10 angehoben. Mit der iSE-COBRA 4.26.2 wir diese Version im Standard mit ausgeliefert.
Im JRE 21.0.10 wurde unter anderem die Sicherheitslücke CVE-2026-21932 geschlossen (https://www.cve.org/CVERecord?id=CVE-2026-21932 / Oracle Critical Patch Update Advisory - January 2026 ).
Der Fix beinhaltet, dass die JRE in bestimmten Konstellationen nun korrekt überprüft, ob versucht wird eine ausführbare Datei zu starten, um ein potentielles Ausbrechen aus der Sandbox zu vermeiden. Dies fand in älteren JRE-Versionen bisher nicht immer statt.
Diese Änderung hat Auswirkungen auf das Verhalten des Directory-Browsers in der iSE-COBRA 4, so dass .LNK-Dateien dort aus Sicherheitsgründen nicht mehr ausgeführt werden können.
Wir bitten darum, bestehende Workflows Ihrerseits entsprechend zu ändern, so dass .LNK-Dateien im Directory-Browser nicht mehr verwendet werden.
Posted Aug 12, 2026 - 15:23 CEST
This incident affected: iSE-COBRA 4 (iSE-COBRA 4 Critical Incidents).