Categories: Sicherheit

Sun stopft Sicherheitslücken in Java

Neu entdeckte Sicherheitslücken in verschiedenen Versionen von Suns Java Runtime Environment (JRE) und Java Web Start gefährden Systeme, auf denen diese den Browser unterstützenden Applikationen installiert sind.

Zwei gestern veröffentlichte Security-Alerts beschreiben insgesamt acht Schwachstellen, die es nicht vertrauenswürdigen Applets unter anderem erlauben, ihre Systemrechte zu erhöhen. So könnte ein Applet sich selbst die Rechte erteilen, lokale Dateien zu lesen und zu schreiben oder lokale Anwendungen auszuführen, auf die der angemeldete Benutzer Zugriff hat.

Es sind keine Workarounds bekannt, die die Gefahr entschärfen. Abhilfe schafft lediglich die Installation der neuesten Software-Updates:

  • für JDK und JRE 5.0:
    Aktualisierung auf JDK und JRE 5.0 Update 6
  • für SDK and JRE 1.4.x:
    Aktualisierung auf SDK und JRE 1.4.2_10
  • für SDK and JRE 1.3.x:
    Aktualisierung auf SDK and JRE 1.3.1_17
  • J2SE 5.0 Update 6 für Windows, Solaris, und Linux

Weitere Informationen:

  • Sun Alert 102170: Security Vulnerability With Java Web Start
  • Sun Alert 102171
    Security Vulnerabilities in the Java Runtime Environment may Allow an Untrusted Applet to Elevate its Privileges
ZDNet.de Redaktion

Recent Posts

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

7 seconds ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

7 Stunden ago

Kritische RCE-Schwachstelle in Google Cloud Platform

Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…

23 Stunden ago

Microsoft macht Office LTSC 2024 allgemein verfügbar

Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…

23 Stunden ago

iOS 18 schließt 33 Sicherheitslücken

Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…

23 Stunden ago

Intel verschiebt Bau der Chipfabrik in Magdeburg

Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…

1 Tag ago