Angreb udnytter Mac-hul i Java

Artiklen blev oprindeligt publiceret den 25/5/2009

Et kendt sikkerhedshul i Java har stået åbent i et halvt år. En sikkerhedsforsker har offentliggjort et angrebsprogram, der demonstrerer sårbarheden.

Sun rettede flere sårbarheder i Java i december. Men da Apple anvender sin egen udgave af Java, kan Suns rettelser ikke bruges under Mac OS X. I den seneste samling sikkerhedsrettelser fra Apple var sårbarhederne stadig ikke rettet.

Det gjorde sikkerhedsforsker Landon Fuller så irriteret, at han nu har udsendt et eksempel på, hvordan angribere kan udnytte sikkerhedshullet.

Hvis en Mac besøger en side, som han har lavet, vil der blive kørt programkode med den aktuelle brugers privilegier.

Links