Autor Thema: Lücken in XML bedrohen zahlreiche Anwendungen  (Gelesen 504 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Lücken in XML bedrohen zahlreiche Anwendungen
« am: 06 August, 2009, 13:33 »
Im Web 2.0 spielt XML eine bedeutende Rolle. Über eine Sicherheitslücke sollen Angreifer XML-basierte Anwendungen zum Absturz bringen oder Code einspeisen können.

In einer Pressemeldung von Codenomicon wird von einer Sicherheitslücke berichtet, die in den XML Bibliotheken von Sun, Apache, Python und einer Reihe anderer Projekte auftritt. Diese Lücken werden in einer Meldung von CERT Finnland bestätigt.


CERT beschreibt die Schwachstelle beim Parsen von XML-Dokumenten und verdeutlicht, dass durch manipulierte XML-Dokumente beispielsweise eine Denial-of-Service (DoS) Attacke gegen ein betroffenes System durchgeführt oder Code eingespeist werden kann. Konkret werden folgende XML Umsetzungen genannt:


    *      Python libexpat
    *      Apache Xerces
    *      Sun JDK und JRE 6 (bis Update 14)
    *      Sun JDK und JRE 5 (bis Update 19)

Python arbeitet bereits an einem Fix gegen das Problem. Sun stellte gestern neue Updates für JDK und JRE vor, die dringend eingespielt werden sollten.

Quelle : www.tecchannel.de

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )