Wichtiger Patch für Microsofts Java-Version erhältlich

Drei empfindliche Sicherheitslücken in Microsofts Java-Implementierung gefunden

Ein neues Security Bulletin enthüllt, dass Microsofts Java-Implementierung drei Sicherheitslücken enthält, worüber Angreifer entweder Programmcode starten oder sogar beliebige Aktionen auf dem betreffenden System ausführen können. Bereitgestellte Patches sollen die Sicherheitslöcher schließen.

Artikel veröffentlicht am ,

Alle Sicherheitslücken in der Java-Umsetzung von Microsoft können von Angreifern über Webseiten oder per HTML-E-Mail ausgenutzt werden. Die gefährlichste Sicherheitslücke steckt in einer Java-Klasse, welche die Verwendung von XML durch eine Java-Applikation erlaubt. Diese Klasse sollte eigentlich unterscheiden, ob die gewünschte Aktion nur mit einem beliebigen Applet oder einem vertrauenswürdigen Applet genutzt werden kann, was durch das Sicherheitsleck nicht geschieht. Ein Angreifer kann das dazu missbrauchen, mit einem Applet jeden beliebigen Befehl auf dem angegriffenen System auszuführen.

Stellenmarkt
  1. Salesforce Sales Cloud Consultant / Developer (m/w/d)
    Haufe Group, Freiburg
  2. VBA-Entwickler und IDV-Koordinator (m/w/d)
    L-Bank, Karlsruhe
Detailsuche

Zwei weitere Sicherheitslücken stecken in den Java Database Connectivity Classes (JDBC), worüber Java-Applikationen Daten aus anderen Programmen nutzen können, die etwa normale Textdateien oder SQL-Datenbanken sein können. Ein Fehler liegt darin, dass die Klassen das erlaubte Laden von DLL-Dateien nicht korrekt überprüfen, so dass ein Angreifer beliebige DLL-Dateien auf einem fremden System starten kann. Der zweite Fehler steckt in der Abfrage, wie Dateneingaben gehandhabt werden, wodurch der Internet Explorer zum Absturz gebracht werden kann. Außerdem kann ein Angreifer so beliebigen Programmcode ausführen, was jedoch nach Ansicht von Microsoft nur theoretisch möglich ist.

Microsoft stellt die entsprechenden Patches dieses Mal entgegen den üblichen Gepflogenheiten nur über die Windows-Update-Funktion bereit, so dass ein zentraler Download des Patches für verschiedene Systeme nicht möglich ist. Die Sicherheitslücken stecken in allen Java-Versionen bis einschließlich zum Build 5.0.3805. Java gehört zum Lieferumfang von vielen Windows-Versionen und gehört auch oft beim Internet Explorer zum Lieferumfang. Als Abhilfe gegen Angriffe kann zunächst die Java-Ausführung in den Einstellungen des Internet Explorer deaktiviert werden. Von dem Problem nicht betroffen sind alle Anwender, die die Java-Version von Sun nutzen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Glasfaser
Berliner Senat blamiert sich mit Gigabitstrategie

Der Berliner Senat ist nach Jahren aus dem Dämmerzustand hochgeschreckt und hat nun eine Gigabitstrategie. Warum haben sie nicht einfach geschwiegen?
Ein IMHO von Achim Sawall

Glasfaser: Berliner Senat blamiert sich mit Gigabitstrategie
Artikel
  1. Razer: Der erste Blade-Laptop mit Ryzen ist da
    Razer
    Der erste Blade-Laptop mit Ryzen ist da

    Wieder 14 Zoll, erstmals mit AMD-Chip: Das neue Razer Blade kombiniert einen 75-Watt-Ryzen mit der flottesten Geforce RTX.
    Ein Hands-on von Marc Sauter

  2. Selbständige: Vodafone mit neuen Tarifen ohne Preissteigerung
    Selbständige
    Vodafone mit neuen Tarifen ohne Preissteigerung

    Vodafone wird seine Preise in neuen Tarifen für Selbständige nach 24 Monaten nicht mehr anheben.

  3. Gorillas-Chef: Entlassungen sind im Interesse der Community
    Gorillas-Chef
    Entlassungen sind "im Interesse der Community"

    Der Chef des Gorillas-Lieferdienstes rechtfertigt die Kündigung eines Arbeiters. Eine Fahrerin mit blauen Flecken am Rücken bewertet das anders.

JCK 04. Okt 2002

ganz ohne Java ?? und wie bitte willst du die Seiten öffnen die Java Verwenden ?? au...

TheGolem 19. Sep 2002

du schlaumeier, auf den gedanken ist bestimmt NIEMAND gekommen... ausserdem: http://www...

RATM 19. Sep 2002

Wo dann...in der Tasse? :P RATM

Charon 19. Sep 2002

Ganz ohne Java ist natürlich noch viel besser. Java im Browser ist eh nicht mehr zeitgemäß.

rabaduck 19. Sep 2002

bin ganz deiner meinung gruß rabaduck


Folgen Sie uns
       


Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    Schnäppchen • Dualsense 59,99€ • Battlefield 2042 PC 53,99€ • XXL Sale bei Alternate • Rainbow Six Extraction Limited PS5 69,99€ • Sony Pulse 3D-Headset PS5 99,99€ • Snakebyte Gaming Seat Evo 149,99€ • Bethesda E3 Promo bei GP [Werbung]
    •  /