In Java Web Start, einer Komponente des Java Runtime Environment, ist ein Leck aufgetaucht. Dieses ermöglicht es einem Angreifer, über eine präparierte Website Schädlinge auf einen PC zu schleusen. Java-Anwendungen sollen dazu ihre Zugriffsrechte auf ein System erhöhen können, um sich beispielsweise in Eigenregie Lese- und Schreibrechte zu erteilen. Betroffen ist Java Web Start unter Windows, Linux und Solaris in den Versionen 1.4.2 bis 1.4.2_06 von J2SE (Java 2 Platform Standard Edition). Nicht betroffen hingegen sind die Versionen J2SE 5.0 sowie J2SE vor der Ausführung 1.4.2. Sun hat den Fehler in der Version 1.4.2_07 behoben, die
heruntergeladen werden kann.
(mw)