Microsoft Security Bulletin MS02-052
Der Ersatz von Java-Klassen (die von der Java-Umgebung kontrolliert werden könnten) durch DLLs und andere systemnahe Routinen bringt eine Steigerung der Geschwindigkeit, aber einen Verlust an Sicherheit. Der jetzt veröffentlichte Patch löst drei Sicherheitsprobleme, die Entdeckung weitere Bugs ist zu erwarten:
Beliebige DLLs können von einem Java-Applet gestartet werden.
Die Quellen für die Eingabe von Daten nach Java werden nicht genügend kontrolliert, sodass mit manipulierten Daten die korrekten Funktionen aufgerufen werden können.
Die Verbindung zu XML-Programmen arbeitet nicht korrekt. XML-Methoden, die nur von vertrauenswürdigen Applets aufgerufen werden sollen, können von jedem Applet gestartet werden.
Dieser Patch löst alle Probleme:
Link bei Microsoft
Download über Windows Update

Der Ersatz von Java-Klassen (die von der Java-Umgebung kontrolliert werden könnten) durch DLLs und andere systemnahe Routinen bringt eine Steigerung der Geschwindigkeit, aber einen Verlust an Sicherheit. Der jetzt veröffentlichte Patch löst drei Sicherheitsprobleme, die Entdeckung weitere Bugs ist zu erwarten:
Beliebige DLLs können von einem Java-Applet gestartet werden.
Die Quellen für die Eingabe von Daten nach Java werden nicht genügend kontrolliert, sodass mit manipulierten Daten die korrekten Funktionen aufgerufen werden können.
Die Verbindung zu XML-Programmen arbeitet nicht korrekt. XML-Methoden, die nur von vertrauenswürdigen Applets aufgerufen werden sollen, können von jedem Applet gestartet werden.
Dieser Patch löst alle Probleme:
Link bei Microsoft
Download über Windows Update