Java-Exploit eingefangen - Sicherheitsausnahmeregel bestätigt

E

Emskerla

Gast
Liebes Forum,

die Microsoft Security Essentials meldeten in den letzten Tagen:

Exploit:Java/CVE-2008-5353.QS
Exploit:Java/CVE-2009-3867.JF

- ich vermute, dass ich mir das eingefangen habe, weil ich auf eine Sicherheits-Ausnahmeregel in Firefox bestätigt habe (Hintergrund: http://www.maniac.de/content/wir-wurden-gehackt).

MSE meldet nichts mehr, Java habe ich deinstalliert.

Frage: Was kann passiert sein? Lauert trotzdem doch noch Gefahr? Muss ich in Firefox irgendeine Sicherheitsausnahmeregel oder ein Zertifikat löschen?

Vielen Dank im Voraus
 
was für eine Java Version hattest du drauf und kannst du mal genauere Angaben zu deinem Betriebsystem machen
 
ich habe gerade die vermutung, das Microsoft Security Essentials ein Problem mit Firefox hat, da es sich um ein Konkurrenz produkt handelt
 
update 20 solte die lücke doch schließen, hab selber gerade auch das problem, mit avast und malwarebytes hab ich alles gefundene entfernt, ein schlechts gefühl habe ich dennoch.....
 
Zitat http://www.microsoft.com/security/portal/Default.aspx :

Exploit:Java/CVE-2009-3867.JF is a Java applet that attempts to execute a buffer overflow exploit that may allow the execution of an arbitrary code with escalated privileges. The applet exploits a buffer overflow which existed in processing malformed images or audio files, and affects Sun Java SE in JDK and JRE 5.0 before Update 22, JDK and JRE 6 before Update 17.

Exploit:Java/CVE-2008-5353.QS is a detection for an obfuscated malicious Java class component that exploits the vulnerability described in CVE-2008-5353. The vulnerability affects Java Virtual Machine (JVM) up to and including version 6 update 10.

Also: Alles ab JRE 6 Update 18 und JVM Update 11 ist hier ungefährdet, diese Beiden sind ältere Exploits, die Armen sollten auf die Liste der gefährdeten Arten gesetzt werden ;)
 
Zuletzt bearbeitet:
Zurück
Oben