In Suns Java Virtual Machine klafft eine kritische Sicherheitslücke. Über ein manipuliertes GIF-Bild und einen bei dessen Verarbeitung ausgelösten Buffer-Overflow erhalten Angreifer kompletten Zugang auf das System. Sowohl die Laufzeitumgebung JRE als auch der Java SDK beziehungsweise JDK sind in den Versionen bis und mit 1.3.1_18, 1.4.2_12 und 5.0 Update 9 für Windows, Solaris und Linux betroffen. Bei Sun gibt es für alle lückenhaften Java-Varianten bereits
fehlerbereinigte Versionen.
(ubi)