Wichtiger Patch für Microsofts Java-Version erhältlich
Alle Sicherheitslücken in der Java-Umsetzung von Microsoft können von Angreifern über Webseiten oder per HTML-E-Mail ausgenutzt werden. Die gefährlichste Sicherheitslücke steckt in einer Java-Klasse, welche die Verwendung von XML durch eine Java-Applikation erlaubt. Diese Klasse sollte eigentlich unterscheiden, ob die gewünschte Aktion nur mit einem beliebigen Applet oder einem vertrauenswürdigen Applet genutzt werden kann, was durch das Sicherheitsleck nicht geschieht. Ein Angreifer kann das dazu missbrauchen, mit einem Applet jeden beliebigen Befehl auf dem angegriffenen System auszuführen.
Zwei weitere Sicherheitslücken stecken in den Java Database Connectivity Classes (JDBC), worüber Java-Applikationen Daten aus anderen Programmen nutzen können, die etwa normale Textdateien oder SQL-Datenbanken sein können. Ein Fehler liegt darin, dass die Klassen das erlaubte Laden von DLL-Dateien nicht korrekt überprüfen, so dass ein Angreifer beliebige DLL-Dateien auf einem fremden System starten kann. Der zweite Fehler steckt in der Abfrage, wie Dateneingaben gehandhabt werden, wodurch der Internet Explorer zum Absturz gebracht werden kann. Außerdem kann ein Angreifer so beliebigen Programmcode ausführen, was jedoch nach Ansicht von Microsoft nur theoretisch möglich ist.
Microsoft stellt die entsprechenden Patches dieses Mal entgegen den üblichen Gepflogenheiten nur über die Windows-Update-Funktion bereit, so dass ein zentraler Download des Patches für verschiedene Systeme nicht möglich ist. Die Sicherheitslücken stecken in allen Java-Versionen bis einschließlich zum Build 5.0.3805. Java gehört zum Lieferumfang von vielen Windows-Versionen und gehört auch oft beim Internet Explorer zum Lieferumfang. Als Abhilfe gegen Angriffe kann zunächst die Java-Ausführung in den Einstellungen des Internet Explorer deaktiviert werden. Von dem Problem nicht betroffen sind alle Anwender, die die Java-Version von Sun nutzen.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.