Neuer Java-Bug im Internet Explorer

Der Marburger Student Karsten Sohr hat erneut einen Java-Bug im Internet Explorer von Microsoft (Börse Frankfurt: MSF) aufgedeckt. Der Fehler erlaubt es Angreifern, mit den Daten auf dem Rechner eines Anwenders zu tun, was sie wollen. Bereits Ende März hatte Sohr einen Fehler in der Java Virtual Machine (JVM) des Explorers entdeckt.

Der Bug besteht darin, daß ein „unsicheres Java-Programm“ als sicheres maskiert werden kann, so daß sich dieses via Explorer auf dem Rechner des Anwenders einnisten kann. Der Fehler liegt im Bytecode Verifier des Browsers. Dieser ermöglicht das Erstellen einer „maskierten“ Sequenz, die die JVM nicht als feindlich erkennen kann. Die Princeton University hat eine Demo-Site für das Problem ins Netz gestellt (www.cs.princeton.edu/…).

Ende August hatte das selbe Expertententeam von der Princeton-Uni ein Sicherheitsloch in den meisten Kopien von Windows 95 und allen Kopien von Windows 98 aufgedeckt. Microsoft hatte das Problem bestätigt und von einer „Virtual Machine Sandbox Vulnerability“ gesprochen. Die Sandbox bezeichnet den Sicherheitsmechanismus der JVM. Nun hat sie sich neuerlich als undicht erwiesen.

Microsoft versprach eine baldige Behebung des Problems; bis dahin sei es ratsam, Java in den Sicherheitsoptionen des Explorer 4 und 5 zu deaktivieren.

Kontakt:
Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

1 Tag ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

1 Tag ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

2 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

3 Tagen ago