BEDRIFTSTEKNOLOGI

Sikkerhetslus i nyeste Java VM for Mac

Versjon 1.5 av Apples egen virtuell maskin, Mac OS Runtime for Java (MRJ), bryter sikkerhetsforskriftene i Java.

Eirik Rossen
31. okt. 1997 - 13:56

Sikkerhetsforskriftene i Java slår fast at Java-snutter ikke skal kunne gis adgang til en maskins systemressurser. I MRJ 1.5 er dette likevel mulig gjennom en Apple-teknologi kjent som JDirect, skriver Cnet. Apple har reagert ved å fjerne MRJ 1.5 fra sitt Java-nettsted, og har lovet en patch snarest.

Apple bekrefter problemet, som gjør at en ondsinnet Java-programmerer kunne laget en Java-snutt med virusaktig oppførsel. Det er ikke kjent at slikt skal ha forekommet. Apples egne ingeniører sier de har utviklet kode som utnytter feilen, men hevder at de ondsinnet opptreden ikke alltid lar seg utløse.

Tilsvarende teoretisk sikkerhetssvikt har vært rapportert for Java-implementasjoner tidligere, samt for Microsofts konkurrerende ActiveX-teknologi. Særlig har ulike utgaver av nettleseren Microsoft Internet Explorer vært utsatt.

Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.