Neue Fehler in Java entdeckt

29.11.2005
In verschiedenen Varianten des JRE (Java Runtime Environment) von Sun Microsystems wurden Sicherheitslecks entdeckt. Gepatchte Versionen sind bereits verfügbar.

Betroffen sind SDK und JRE 1.3, SDK und JRE 1.4 sowie JDK und JRE 1.5/5.0 für Windows. Solaris und Linux. Diese enthalten insgesamt drei Fehler, von denen zwei nur JRE 1.5/5.0 bis einschließlich Update 3 betreffen, der dritte auch die beiden älteren Releases. Die Download-Verweise für die gepatchten Versionen lassen sich einem Advisory der dänischen Sicherheitsexperten von Secunia entnehmen. Dieses stuft die Bugs als "hoch kritisch" ein, weil jeweils ein bösartiges, nicht genehmigtes Applet lokale Dateien lesen und schreiben sowie lokale Anwendungen ausführen könnte. (tc)