Categories: SoftwareUnternehmen

Sun stopft sehr kritische Löcher in Java

Sun Microsystems hat fünf Sicherheitslöcher in Java geschlossen, durch die Hacker auf Windows-, Linux- und Solaris-Rechner zugreifen zu können. Wie es in einem Advisory von Secunia heißt, wurden die Bugs als “hochkritisch” eingestuft – das bedeutet, dass durch sie ein komplettes System gefährdet werden kann. Auch Sun selbst warnte in einer Mitteilung vor den Löchern.

Alle Löcher betreffen das ‘Java Runtime Environment’ (JRE) in Systemen, die unter Microsoft Windows, Linux und Suns Solaris laufen. Die meisten Computerbesitzer, die Java-Applikationen nutzen, setzen eines dieser Betriebssysteme ein. Die Sicherheitslöcher könnten es Angreifern erlauben, mit Hilfe von Java-Anwendungen Dateien unsachgemäß zu lesen und zu schreiben – oder auch Code auf dem Rechner eines Opfers auszuführen.

Die Probleme betreffen auch spezifische Versionen des ‘Sun Java Software Development Kit’ (SDK) und des ‘Java Development Kit’ (JDK), hieß es von Sun. Das ‘French Security Incident Response Team’ (FrSIRT) stufte die Löcher in einer Warnmeldung ebenfalls als kritisch ein.

Drei der Fehler stecken im ‘Application Programming Interface’ (API) des JRE, eine andere Lücke tut sich bei der Implementierung der ‘Java Management Extensions’ in die Software auf. Der fünfte Fehler steckt in einem nicht genau angegeben Teil des JRE. Exploits für die Lücken sind laut Sun bislang noch nicht aufgetaucht.

Silicon-Redaktion

Recent Posts

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

15 Stunden ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

15 Stunden ago

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

3 Tagen ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

5 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

6 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

1 Woche ago