[KLUG Members] Java vulnerability may produce first cross platform worm.

copycon copycon at hotpop.com
Thu Nov 25 09:35:20 EST 2004


See article in the New Scientist here:

http://www.newscientist.com/news/news.jsp?id=ns99996724

There is a German site that will test you to see if you are vulnerable.

On the site you need to click on the word _hier_ in the following
paragraph on the site.

Am 23.11.2004 wurde ein Problem bekannt, dass bei Suns Java-Plug-ins 
JavaScript auf Java-Objekte zugreifen und dabei die Beschränkungen der 
Sandbox umgehen kann. Sie können dies __hier__ testen. Geht beim Klick 
auf den Link ein Fenster auf, mit dem Hinweis "Sie sind verwundbar", 
sollten Sie eine neuere Java-Version installieren. Sun hat den Fehler in
Version 1.4.2_06 beseitigt.

If you get a pop-up that says 

Sie sind verwundbar: class sun.text.utility

then you are vulnerable.

http://www.heise.de/security/dienste/browsercheck/tests/java.shtml




More information about the Members mailing list