Kompromittierende Lücken in KDE und Konqueror

Über zwei Schwachstellen in KDE und dem Konqueror können Angreifer das System kompromittieren.

Die Sicherheitslücken beruhen auf mehreren Fehlern in den Beschränkungen bestimmter Java-Klassen. Die Klassen können über Applets und Javascript angesprochen werden. Mit präparierten Applets können Angreifer die Java-Sandbox umgehen und beliebige Dateien ändern oder überschreiben. Die Sicherheitslücken sind bestätigt für die Versionen vor 3.3.2. Für Abhilfe sorgt das Update auf die Version 3.3.2. Links zur Version und Patches finden Sie im zugehörigen Security Report von tecCHANNEL.

Über aktuelle Sicherheitslücken informieren Sie die Security Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hochkritischen Lücken per Security Alert informieren zu lassen. (uba)