Sicherheits-Patch für Apples Java-Version
Sicherheitslücke nur in Version 1.4.2 von Apples Java. Für Java 1.4.2 auf MacOS X hat Apple einen Sicherheits-Patch veröffentlicht, der einen Fehler im Java-Plug-in behebt. Über ein Sicherheitsloch in dem Plug-in kann ein Angreifer beliebigen Programmcode auf einem fremden System ausführen.
Das Java-Plug-in weist einen Fehler auf, worüber ein Java-Applet einem Angreifer höhere Zugriffsrechte per JavaScript-Kommandos verschaffen kann. Außerdem lassen sich so beliebige Dateien lesen oder schreiben und es kann beliebiger Programmcode ausgeführt werden. Dies verhilft einem Angreifer zu einer umfassenden Kontrolle über ein fremdes System. Von dem Sicherheitsleck ist nur Apples Java 1.4.2 betroffen, in früheren Java-Versionen steckt der Fehler nach Herstellerangaben nicht.
Das Sicherheits-Update für Java 1.4.2 bietet Apple ab sofort für MacOS X 10.3.4 zum Download(öffnet im neuen Fenster) an. Alternativ erhält man den Sicherheits-Patch über die Update-Funktion des Betriebssystems.