Microsoft deaktiviert eigenes Java aus Sicherheitsgründen

Patch für Internet Explorer erst zu einem späteren Zeitpunkt geplant

Nachdem seit dem vergangenen Wochenende Exploit-Code für eine Sicherheitslücke im Internet Explorer entdeckt wurde, bietet Microsoft nun eine Umgehung des Problems an, indem Redmonds Java Virtual Machine mit einem Update deaktiviert wird. Erst zu einem späteren Zeitpunkt will Microsoft für das Sicherheitsloch einen Patch anbieten, der dann voraussichtlich nicht gleich alle Java-Funktionen deaktiviert.

Anzeige

Das Sicherheitsleck in Microsofts Java Virtual Machine im Zusammenspiel mit dem Internet Explorer wurde Ende vergangener Woche bekannt und seit dem Wochenende steht Exploit-Code zur Ausnutzung dieser Sicherheitsanfälligkeit im Internet bereit. Über einen Buffer Overflow in dem COM-Objekt javaprxy.dll können Angreifer beliebigen Programmcode auf einem fremden System mit den Rechten des angemeldeten Nutzers ausführen, um sich so eine umfassende Kontrolle über das System zu verschaffen.

Nachdem Microsoft das Sicherheitsloch bereits bestätigt hatte, bietet das Unternehmen nun verschiedene Optionen an, mögliche Angriffe darüber zu umgehen. Updates für den Internet Explorer verändern die Registry so, dass das betreffende COM-Objekt nicht mehr zum Einsatz kommt. Die Updates findet man in Microsofts Security Advisory im Workaround-Bereich, wo auch Anweisungen zu finden sind, die Registry-Daten manuell zu verändern.

Darüber hinaus kann die Registrierung der javaprxy.dll rückgängig gemacht werden. Dazu gibt man über den Ausführen-Befehl im Windows-Startmenü "regsvr32 /u javaprxy.dll" ein, was dann ebenfalls die Java-Funktionen deaktiviert. Eine komplette Deinstallation der Redmondschen Java Virtual Machine ist hingegen nicht ohne weiteres möglich, weil das dafür zuständige Werkzeug von Microsoft nicht mehr offiziell zum Download angeboten wird, sondern nur noch direkt über den Microsoft-Support zu haben ist.

Microsoft will zu einem späteren, nicht genannten Zeitpunkt Sicherheits-Updates veröffentlichen, die dann den Fehler hoffentlich beheben, ohne dass man auf alle Java-Funktionen verzichten muss, sofern man Microsofts Java Virtual Machine verwendet. Womöglich wird Microsoft passende Patches für den Internet Explorer bereits am Patch-Day für den Juli 2005 veröffentlichen, der in der kommenden Woche ansteht. Unter Windows XP ab dem Service Pack 1a sowie unter Windows Server 2003 gehört die Java Virtual Machine von Microsoft nicht mehr zum Lieferumfang.

Wer statt Microsofts Java Virtual Machine etwa die Java-Version von Sun verwendet, ist fein raus, weil das jüngst entdeckte Sicherheitsloch im Internet Explorer eben nur mit der Java Virtual Machine aus Redmond auftritt.


Stefan Steinecke 08. Jul 2005

Internet Exploder, Mediaplayer, ActiveX, Messenger, Outlook.

Flo 06. Jul 2005

mal sehen wie lang es Michael - alt noch bei Golem gibt ;-)

Michael - alt 06. Jul 2005

Mal sehen, wie lange es SUN noch gibt.....

Saftnase 06. Jul 2005

Da war ich schneller und habe vorsorglich schonmal Linux draufgepackt... ;-) Aber Dein...

Buffel 06. Jul 2005

Windows von den Festplatten der Benutzer... ... aus Sicerheitsgründen. ;D

Kommentieren




Anzeige
  1. IT-Security Specialist (m/w)
    Yazaki Europe Limited Zweigniederlassung Köln, Köln
  2. Java-Entwickler (m/w) - Bereich ERP
    HALTEC Hallensysteme GmbH, Korntal-Münchingen
  3. Senior Web Developer (m/w)
    Zieltraffic AG, München
  4. Qualitätssicherungs-Verantwo- rtliche/r IT-Projekte
    Dr. Ing. h.c. F. Porsche AG, Stuttgart

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Tablet-Nachfolger

    iPad-3-Teile aufgetaucht

  2. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  3. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  4. ProLiant Gen8

    HP macht Server unabhängig

  5. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 197 | letzter Beitrag 20:47 Uhr

  3. Kommentare: 194 | letzter Beitrag 13:50 Uhr

  4. Kommentare: 117 | letzter Beitrag 12:39 Uhr

  5. Kommentare: 100 | letzter Beitrag 20:09 Uhr

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Eye-Tracking: Bewegungsabhängige Bildschirmoberfläche von Apple
Eye-Tracking
Bewegungsabhängige Bildschirmoberfläche von Apple

Apple hat in den USA einen Patentantrag eingereicht, der eine Benutzeroberfläche beschreibt, die sich der Position des Nutzers vor dem Bildschirm anpassen kann. Die Frontkamera erfasst den Blick des Anwenders und ändert zum Beispiel den Schattenwurf der Icons.

  1. Nicht-Abwerbe-Pakt Google hat mit Apple und Intel gemauschelt
  2. John Browett Apple will mit neuem Chef seine Ladenkette ausweiten
  3. Airport Utility 6 Apple reduziert Funktionsumfang seiner Routersoftware

Test PS Vita: Ausstattungswunder mit Speicherproblem
Test PS Vita
Ausstattungswunder mit Speicherproblem

Zwei Analogsticks und starke Grafik, Berührungs- und Bewegungssteuerung, UMTS und Bluetooth: Sony Computer Entertainment packt in den Nachfolger der Playstation Portable so gut wie alles, was irgendwie Sinn ergibt - nur Speicher etwa für Savegames fehlt der PS Vita von Haus aus.

  1. Playstation Network Umbenennung der Konten und neue Firmware

Bing, Blekko, Duck Duck Go: Googeln ohne Google?
Bing, Blekko, Duck Duck Go
Googeln ohne Google?

Die überarbeitete Version der Google-Suche "Search, plus Your World" hat heftige Debatten ausgelöst. Vor allem der Datenschutz steht mal wieder im Vordergrund der Kritik. "Geht es eigentlich auch ohne Google?", fragen sich daher viele Nutzer. Der Blogger Marcel Weiß hat es 18 Monate lang getestet.

  1. "Focus on the User" Facebook und Twitter zeigen Google, wie soziale Suche geht
  2. Neuer Algorithmus Google straft Seiten mit zu viel Werbung ab
  3. Theseus-Projekt Quote soll die erste Zitate-Suchmaschine Deutschlands werden

Zum Artikel