Java-Aktualisierungen schließen insgesamt 28 Sicherheitslücken (Aktualisierung)
Die in der Nacht von Apple veröffentlichten Java-Aktualisierungen für Mac OS X 10.5 und Mac OS X 10.6 beheben insgesamt 28 Sicherheitslücken. Der Großteil der Sicherheitslücken befindet sich dabei in Java selbst, während andere Sicherheitslücken aber auch speziell Apples Java-Implementierung betreffen. Angreifer konnten über die Sicherheitslücken verschiedene Sicherheitsmechanismen umgehen, um letztendlich
schädliche Programmanweisungen einzuschleusen. Dabei genügte es dem Angreifer, wenn das Opfer eine entsprechend manipulierten Webseite mit einem Java-fähigen Web-Browser aufrief. In diesem Zusammenhang hat Apple auch selbst einige Java-Sicherheitslücken zu verantworten, über die schädliche Programmanweisungen direkt im Browser eingeschleust werden konnten. Aufgedeckt wurden die Mac-spezifischen Java-Lücken von Marc Schoenefeld, Jonathan Bringhurst und Jeffrey Czerniak. Für die allgemeinen Java-Lücken wird auf die entsprechende Webseite von Oracle verwiesen.
Aktualisierung:Anders als berichtet, werden mit den Aktualisierung tatsächlich alle bekannten Sicherheitslücken geschlossen. Demnach wird sowohl die aktuelle Version von Java 5 (Version 1.5.0_22) als auch von Java 6 (Version 1.6.0_20) installiert.
Weiterführende Links: