Einspeisung von Schadcode möglich

Kritische Lücke in Sun Java System Web Server

Über eine Sicherheitslücke in Sun Java System Web Server können Angreifer beliebigen Schadcode ins System einspeisen und ausführen.

Nach einem Bericht der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 7.0U6 des Sun Java System Web Server auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke wird aufgrund der weiten Verbreitung der Anwendung nicht als Full Disclosure Report veröffentlicht. Sie soll jedoch die Einspeisung von beliebigem Schadcode in dessen Ausführung ermöglichen. Aktuell existiert keine Workaround Lösung gegen die Sicherheitslücke. Ein Patch wird voraussichtlich in den nächsten Tagen erscheinen. (vgw)