Zum Hauptinhalt Zur Navigation

Sicherheits-Patch für Apples Java-Version

Sicherheitslücke nur in Version 1.4.2 von Apples Java. Für Java 1.4.2 auf MacOS X hat Apple einen Sicherheits-Patch veröffentlicht, der einen Fehler im Java-Plug-in behebt. Über ein Sicherheitsloch in dem Plug-in kann ein Angreifer beliebigen Programmcode auf einem fremden System ausführen.
/ Ingo Pakalski
4 Kommentare News folgen (öffnet im neuen Fenster)

Das Java-Plug-in weist einen Fehler auf, worüber ein Java-Applet einem Angreifer höhere Zugriffsrechte per JavaScript-Kommandos verschaffen kann. Außerdem lassen sich so beliebige Dateien lesen oder schreiben und es kann beliebiger Programmcode ausgeführt werden. Dies verhilft einem Angreifer zu einer umfassenden Kontrolle über ein fremdes System. Von dem Sicherheitsleck ist nur Apples Java 1.4.2 betroffen, in früheren Java-Versionen steckt der Fehler nach Herstellerangaben nicht.

Das Sicherheits-Update für Java 1.4.2 bietet Apple ab sofort für MacOS X 10.3.4 zum Download(öffnet im neuen Fenster) an. Alternativ erhält man den Sicherheits-Patch über die Update-Funktion des Betriebssystems.


Relevante Themen