Categories: SicherheitSoftware

Sun schließt Lücken in Java

Sun Microsystems hat zwei Sicherheitslücken in Java geschlossen, durch die Hacker die Kontrolle über einen Rechner übernehmen könnten. Die Security-Spezialisten von Secunia haben die Schwachstellen mit dem zweithöchsten Schweregrad eingestuft. Betroffen sind Versionen für Windows, Linux und Solaris.

Eine der Lücken befindet sich im gesamten Java Runtime Environment (JRE), eine speziell in Java Web Start, einer Komponente, um Java-Anwendungen über das Internet zu laden. Ausgenutzt werden können die Lücken über eine Website mit manipulierter Java-Software. Angreifer können Dateien auf der Festplatte lesen und auf diese schreiben.

Sun sind nach eigenen Angaben bislang keine Exploits bekannt. Das JRE ist Teil der Java 2 Standard Edition (J2SE). Beide Lücken betreffen J2SE 5.0 und 5.0 Update 1 für Windows, Solaris und Linux. Die JRE-Schwachstelle betrifft zusätzlich J2SE 1.4.2_07 und frühere Versionen.

Sun hat mit J2SE 5.0 Update 2 und J2SE 1.4.2_08 Updates entsprechende Updates bereitgestellt. Diese können auf der Website java.com heruntergeladen werden.

ZDNet.de Redaktion

Recent Posts

DSL oder Kabel – Welcher Anschluss passt zu Ihnen?

Internet in den eigenen vier Wänden ist heutzutage nicht mehr wegzudenken. Denn egal, ob Homeoffice…

36 Minuten ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

5 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

5 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

5 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

20 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

22 Stunden ago