10.04.2003

KRITISCH

Sicherheitslücke in MS Virtual Machine

Microsoft hat in seiner Java Virtual Machine [VM] für Windows eine kritische Sicherheitslücke entdeckt.

Das Leck "erlaubt es dem Angreifer, beliebige Codes" auf dem angegriffenen System auszuführen, heißt es in einem Advisory des Softwarekonzerns.

Die Sicherheitslücke betrifft eine "ByteCode Verifier" genannte Komponente der VM, die Java-Applets nicht korrekt überprüft. Ein Angreifer könnte nun ein "bösartiges Java-Applet" in eine Webpage integrieren. Sobald das Opfer die Webseite öffnet könnte dieser Code auf dessen PC zur Ausführung kommen. Alternativ lässt sich der Code auch in einer E-Mail an das Opfer verschicken.

Microsoft gibt in seinem Advisory eine Anleitung wieder, mit der Benutzer die Built-Nummer ihrer VM feststellen können.