Donnerstag, September 25, 2008

Apple schließt 27 Sicherheitslücken in Java

Mit Java for Mac OS X 10.5 Update 2 schließt Apple zahlreiche Sicherheitslücken. Mehrere davon sind kritisch, da ein Angreifer dadurch Code in ein System schleusen und ausführen kann. Voraussetzung ist aber, dass der Nutzer mit einem Java-fähigen Browser eine manipulierte Webseite besucht.
Im Wesentlichen handelt es sich bei den geschlossenen Lücken um die bereits vor mehr als zwei Monaten von Sun gemeldeten und in JDK und JRE 6 Update 7, JDK und JRE 5.0 Update 16 und SDK und JRE 1.4.2_18 korrigierten Fehler.
Zwei kritische Lücken sind allerdings offenbar bislang unbekannt, aber nur Apple-spezifisch. Dazu gehören ein Fehler bei der Verarbeitung von Hash-based Message Authentication Code (HMAC) für MD5- und SHA-1-Hashes sowie der Möglichkeit für Applets, via file://-URL lokale Datei zu starten.(Quelle:Heise.de)

Siehe dazu auch:

Labels:

0 Kommentare:

Kommentar veröffentlichen

Abonnieren Kommentare zum Post [Atom]

<< Startseite