Java Sicherheitslücke?!

  • Hallo,

    wer hätte das gedacht: auch mit dem Fx kann man eine Datei auf den Desktop geschrieben bekommen, wenn man einfach nur eine Seite ansurft (reproduzierbar):

    Bei Anwahl von http;//195.225.177.14/1ro/gallery.html, meldet mir AntivirPE einen Haufen Trojaner ("Nocheat.5", "Classloader", "Agent.soundso") in C:\Windows\.JPI_CACHE...
    Nachdem ich diese gelöscht habe, befindet sich auf dem Desktop ein Icon "XXX_Files" zum Öffnen der Seite casinopalazzo.com im Internet Explorer.
    Gleichzeitig wird der IE mit dieser Seite geöffnet.
    Danach laufen Tasks, die vorher nicht da waren (redir32, winoldap).
    Nach einem Neustart ist wieder alles normal, bis auf eine veränderte IE-Startseite.

    Leider durchschaue ich nicht im geringsten, wie die Seite das macht. Wegen der Frames und Weiterleitungen schaffe ich es nichtmal, den ganzen Sourcecode zu lesen. Mit abgeschalteten Java passiert nichts.

    Ist das normal, dass Java Symbole auf dem Desktop ablegen und den IE starten kann?

    Edit: Diesen Sachverhalt habe ich auch im Trojaner-Board gepostet.

    Martin

    HalloFreun.de, Kanotix, HanseNet(AliceDSL), (X11; U; Linux i686; de-AT; rv:1.8.1.12) Gecko/20080129 (Debian-2.0.0.12-0etch1)

  • Also bis zu den Dateien im JAVA Cache kann ich es noch reproduzieren. Dann allerdings passiert bei mir unter Win2k nichts weiter.
    Der Virenscanner meckert auch einen Trojaner auf der Seite an....sehne kann ich die Seite übrigens nicht.
    Die Startseite im IE ist auch noch die Gleiche. Bei mir ist allerdings die HOST Datei auch gegen Änderungen geschützt.

    Hinweis!!!
    Die Durchführung von meinen Tips ist freiwillig und obliegt dem Administrator oder Besitzer des Rechners.
    Für Fehler, Datenverlust oder Beschädigungen übernehme ich keinerlei Verantwortung!!!
    Kein Support per Mail oder PN!!!

  • Wenn ich mich recht erinnere, war in der 1.4.1_01 auch ein Bug.

    Hinweis!!!
    Die Durchführung von meinen Tips ist freiwillig und obliegt dem Administrator oder Besitzer des Rechners.
    Für Fehler, Datenverlust oder Beschädigungen übernehme ich keinerlei Verantwortung!!!
    Kein Support per Mail oder PN!!!