Oud Java lek misbruikt door aanvallers
13-01-2006,16:47 door
De Amerikaanse en Australische Computer Emergency Response Teams waarschuwen voor een oud lek in de Sun Java Runtime Environment waardoor een Java Applet de java security instellingen kan omzeilen. Een aanvaller kan hierdoor willekeurige code op het systeem uitvoeren en de machine zelfs overnemen. Het Java lek werd in november vorig jaar door Sun gepatcht, maar volgens de CERTs zijn er websites die het lek actief misbruiken.
Als oplossing wordt aangeraden om de patch te installeren, geen Java Applets van onbekenden te openen en ondersteuning van Java in de browser uit te schakelen. (ISC)
Als oplossing wordt aangeraden om de patch te installeren, geen Java Applets van onbekenden te openen en ondersteuning van Java in de browser uit te schakelen. (ISC)









