Sicherheit

Weitere kritische Sicherheitslücke in Java entdeckt

01.10.2012
Sicherheitsforscher aus Polen haben eine weitere kritische Sicherheitslücke in Java entdeckt. Sie erlaubt es, die Java-Sandbox zu umgehen und Schadcode einzuschleusen. Eine Milliarde Java-Nutzer könnten davon betroffen sein.
Der polnische Sicherheitsexperte Adam Gowdiak hat gemeinsam mit seinem Team vor kurzem eine weitere Sicherheitslücke in den aktuellen Versionen von Oracle Java SE entdeckt. Laut der Mailingliste Full Disclosure gelang es ihnen, die Sandbox der Java Versionen 5, 6 und 7 zu umgehen. Die Sicherheitslücke erlaubt Angreifern, über ein Java-Applet im Browser Schadcode mit den Rechten des angemeldeten Nutzers einzuschleusen.
Nach Aussage von Gowdiak, ist die neu entdeckte Sicherheitslücke etwas Besonders. Zum einen ist es inzwischen die fünfzigste Sicherheitslücke, die er und sein Team entdeckt haben. Zum anderen wird darüber eine "grundlegende Sicherheitsbeschränkung der Java Virtual Machine ausgehebelt".
Von der Sicherheitslücke sind Java SE 5 Update 22, Java SE 6 Update 35 und Java SE 7 Update 7 betroffen. Alle Tests wurden mit einem vollständig gepatchten Windows 7 32-Bit-Systems und folgenden Web-Browser durchgeführt:
Gowdiak hat Java-Hersteller Oracle über die Sicherheitslücke informiert und zur Demonstration ein Proof-of-Concept weitergeleitet. Ob die Lücke bereits aktiv ausgenutzt wird, ist nicht bekannt. Oracle hat diesmal sehr schnell reagiert und noch am selben Tage geantwortet. Das lässt hoffen, dass die Sicherheitslücke schnell beseitigt wird.
Weitere Infos
Das könnte Sie auch interessieren:
Immer noch gefährliche Lücken in Java
Oracle bringt Update für Java 6 und 7
Warnung vor kritischer Lücke in Java 7

Autor(in)

Das könnte sie auch interessieren
Sicherheits-Tipps
Mail-Account gehackt? Was kann ich tun?
FTTH
Easybell vermarktet jetzt auch Glasfaseranschlüsse
VS Code Windows und Mac
Brauchbare Alternative
Google I/O 2024
Google Gemini ermöglicht mehr Funktionen und Individualität
Mehr News?
Besuchen Sie unsere Seite ...
https://www.com-magazin.de
nach oben