Apple schließt 27 Sicherheitslücken in Java

Mehrere der Lücken sind kritisch, da ein Angreifer dadurch Code in ein System schleusen und ausführen kann. Im Wesentlichen handelt es sich um die bereits vor mehr als zwei Monaten von Sun gemeldeten und korrigierten Fehler.

In Pocket speichern vorlesen Druckansicht 124 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Mit Java for Mac OS X 10.5 Update 2 schließt Apple zahlreiche Sicherheitslücken. Mehrere davon sind kritisch, da ein Angreifer dadurch Code in ein System schleusen und ausführen kann. Voraussetzung ist aber, dass der Nutzer mit einem Java-fähigen Browser eine manipulierte Webseite besucht.

Im Wesentlichen handelt es sich bei den geschlossenen Lücken um die bereits vor mehr als zwei Monaten von Sun gemeldeten und in JDK und JRE 6 Update 7, JDK und JRE 5.0 Update 16 und SDK und JRE 1.4.2_18 korrigierten Fehler.

Zwei kritische Lücken sind allerdings offenbar bislang unbekannt, aber nur Apple-spezifisch. Dazu gehören ein Fehler bei der Verarbeitung von Hash-based Message Authentication Code (HMAC) für MD5- und SHA-1-Hashes sowie der Möglichkeit für Applets, via file://-URL lokale Datei zu starten.

Siehe dazu auch:

(dab)