Microsofts Java-Machine mit Sicherheitslücke

Uhr | Aktualisiert
Ein Leck in der Java Virtual Machine (JVM) von Microsoft erlaubt es Angreifern, beliebeigen Code auf betroffenen Rechnern auszuführen. Diese Warnung hat Microsoft in einem Advisory gestern bekannt gegeben. Das Unternehmen selber stuft die Sicherheitslücke als kritisch ein. Gefahr droht demnach von speziell präparierten Java-Applets, das eine bestimmte unzulässige Code-Sequenz aufweist, welche von der JVM nicht korrekt überprüft werden kann. Alle nachstehenden Sicherheitschecks werden damit in der Folge umgangen. Betroffen ist laut Microsoft die JVM aller Betriebssysteme von Windows 95 über NT bis XP mit Build-Nummer 5.0.3809 und tiefer. Ein JVM-Update, das die Lücke beheben soll, steht bei Microsoft zum Download bereit.