06.November 2009
idx3d Java
Weitere Artikel zum Thema idx3d Java:
« Java-Enterprise 6 kommt mit Netbeans 6.8 | JavaScript-Werkzeuge von Google als Open Source »
Neues Java 6 Update schliesst mehrere Sicherheitslücken
Zu den Sicherheitslücken gehören diverse von präparierten Audio- und Bilddateien provozierte Buffer- und Integer Overflows.
Diese können durch eine Java-Applet oder eine "Java Web Start"-Anwendung an höhere Zugriffsrechte auf einem System erlangen und so etwa das System infizieren.
Und durch einen Fehler im "Java Web Start"-Installer kann es vorkommen, dass eine nicht vertrauenswürdige Web-Start-Anwendung gleichwohl als vertrauenswürdig startet und damit höhere Rechte als erlaubt erhält.
Eine weitere Schwachstelle im Java Runtime Environment Deployment Toolkit kann dazu führen, dass eine Webseite Code in ein System schleust und starten kann.
Eine andere Schwachstelle wurde von Sun beim Verifizieren vom HMAC-Digests entfernt. Damit liessen sich digitale Signaturen fälschen.
Mit dem neuen Release soll die JRE-Update-Funktion künftig die Laufzeitumgebung auch dann aktualisieren, wenn es sich bei der Windows-Version um keine englischsprachige Version handelt.
Anwendern der Version 5 empfiehlt Sun auf die Version 6 zu wechseln, damit diese auch weiterhin Sicherheitsupdates erhalten.
Java 6 Update 17
Diese können durch eine Java-Applet oder eine "Java Web Start"-Anwendung an höhere Zugriffsrechte auf einem System erlangen und so etwa das System infizieren.
Und durch einen Fehler im "Java Web Start"-Installer kann es vorkommen, dass eine nicht vertrauenswürdige Web-Start-Anwendung gleichwohl als vertrauenswürdig startet und damit höhere Rechte als erlaubt erhält.
Eine weitere Schwachstelle im Java Runtime Environment Deployment Toolkit kann dazu führen, dass eine Webseite Code in ein System schleust und starten kann.
Eine andere Schwachstelle wurde von Sun beim Verifizieren vom HMAC-Digests entfernt. Damit liessen sich digitale Signaturen fälschen.
Mit dem neuen Release soll die JRE-Update-Funktion künftig die Laufzeitumgebung auch dann aktualisieren, wenn es sich bei der Windows-Version um keine englischsprachige Version handelt.
Anwendern der Version 5 empfiehlt Sun auf die Version 6 zu wechseln, damit diese auch weiterhin Sicherheitsupdates erhalten.
Java 6 Update 17