Sun warnt vor Java-Bug
Sun beschreibt eine SicherheitslĂĽcke in Ausgaben der Java Virtual Machine 1.4.2_04 und frĂĽheren Versionen der 1.4.x-Serie.
Sun warnt vor einer Sicherheitslücke in älteren Ausgaben seiner Java Virtual Machine für Windows, Linux und Solaris. Bei der Version 1.4.2_04 und allen früheren VMs der 1.4.x-Reihe könne sich ein nicht vertrauenswürdiges Browser-Applet mehr Rechte verschaffen, indem es Daten aus einem anderen Applet ausliest, das vom XSLT-Prozessor bearbeitet wird. Java 1.3.x und ältere Versionen sind von dem Problem nicht betroffen.
Als Abhilfe empfiehlt Sun, die aktuelle VM 1.4.2_05 zu installieren. Die Versionsnummer der auf einem bestimmten System eingerichteten Java-Umgebung kann man auf der Kommandozeile mit dem Befehl java -fullversion ermitteln. (kav)