Netscape 4.0 bis 4.74: Sicherheitsrisiko


Ein Bug in der Java-Distribution von Netscape ermöglicht den direkten Zugriff auf Ihre lokalen Dateien.

Sie arbeiten mit einer älteren Ausgabe des Netscape Communicator 4. Die Versionen 4.0 bis einschließlich 4.74 enthalten einen Bug in der Java-Umgebung von Netscape, die mit dem Programm installiert wird.

Der als "Brown Orifice Vulnerability" bekannte Programmfehler erlaubt es unsignierten Java-Applets, Ordner und Dateien auf Ihrem lokalen Computer im Internet zur Verfügung zu stellen. Dadurch ist es anderen Benutzern möglich, Ihre Dateien direkt zu öffnen oder zu übertragen.

Eine Prüfung, ob diese Sicherheitslücke bei Ihrem Browser auftritt, nehmen Sie auf der Interseite www.brumleve.com/BrownOrifice/ vor.

Netscape hat diesen Bug bestätigt und die fehlerbereinigte Version 4.75 des Communicators bereitgestellt. Einen Link zum Download dieser Version finden Sie unter der Adresse www.netscape.com/security/.

Um die Sicherheitslücke zu schließen, installieren Sie den Netscape Communicator 4.75 oder die aktuelle Version Netscape 6, bei der dieses Problem ebenfalls nicht mehr auftritt.
 

  Zurück zur Liste
Erschienen in: PC Magazin, Ausgabe 05/2001