Sicherheitslücke in MS Virtual Machine
Microsoft hat in seiner Java Virtual Machine [VM] für Windows eine kritische Sicherheitslücke entdeckt.
Das Leck "erlaubt es dem Angreifer, beliebige Codes" auf dem angegriffenen System auszuführen, heißt es in einem Advisory des Softwarekonzerns.
Die Sicherheitslücke betrifft eine "ByteCode Verifier" genannte Komponente der VM, die Java-Applets nicht korrekt überprüft. Ein Angreifer könnte nun ein "bösartiges Java-Applet" in eine Webpage integrieren. Sobald das Opfer die Webseite öffnet könnte dieser Code auf dessen PC zur Ausführung kommen. Alternativ lässt sich der Code auch in einer E-Mail an das Opfer verschicken.
Von der Sicherheitslücke sind alle Versionen von Windows 95 bis Windows XP betroffen. Das Unternehmen empfiehlt allen Usern ein Upgrade auf das Built 3810 der VM.
Microsoft Security Bulletin MS03-011Microsoft gibt in seinem Advisory eine Anleitung wieder, mit der Benutzer die Built-Nummer ihrer VM feststellen können.
