Java Web Start löchrig

Über eine präparierte Website und Java Web Start kann ein Rechner mit Schädlingen infiziert werden.
22. März 2005

     

In Java Web Start, einer Komponente des Java Runtime Environment, ist ein Leck aufgetaucht. Dieses ermöglicht es einem Angreifer, über eine präparierte Website Schädlinge auf einen PC zu schleusen. Java-Anwendungen sollen dazu ihre Zugriffsrechte auf ein System erhöhen können, um sich beispielsweise in Eigenregie Lese- und Schreibrechte zu erteilen. Betroffen ist Java Web Start unter Windows, Linux und Solaris in den Versionen 1.4.2 bis 1.4.2_06 von J2SE (Java 2 Platform Standard Edition). Nicht betroffen hingegen sind die Versionen J2SE 5.0 sowie J2SE vor der Ausführung 1.4.2. Sun hat den Fehler in der Version 1.4.2_07 behoben, die heruntergeladen werden kann. (mw)


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER