Konqueror kwetsbaar voor aanvallen via Java...

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
Konqueror kwetsbaar voor aanvallen via Java

Datum: 2004-12-20
Programma: Konqueror, de standaardbrowser op KDE
Versie: alle versies van KDE ouder dan 3.3.2
Besturingssysteem: Linux, UNIX, FreeBSD

Korte omschrijving
KDE heeft twee lekken bekend gemaakt in Konqueror, de standaardbrowser die meegeleverd wordt met KDE, één van de desktopomgevingen die beschikbaar is voor Linux-, Unix- en BSD-systemen.

Wat kan er gebeuren?
Als u met Konqueror een website bezoekt waarop kwaadaardige Java-programma's staan, dan kan een aanvaller via deze Java-programma's de controle over uw computer overnemen.

Dit kan tot gevolg hebben dat:

* (Persoonlijke) gegevens, zoals bijvoorbeeld wachtwoorden of creditcardnummers in handen komen van kwaadwillenden,
* Bestanden worden herschreven waardoor deze niet meer bruikbaar zijn

Hoe weet ik of mijn computer kwetsbaar is?
Uw computer is kwetsbaar als u gebruik maakt van een KDE-versie ouder dan 3.3.2, en als u Konqueror heeft ingesteld om gebruik te maken van Java.

De Java-instellingen van Konqueror kunt u vinden in het menu Settings -> Configure Konqueror. In de module "Konqueror Browser" vindt u het Java-tabblad.

Hoe verhelp ik de kwetsbaarheid?

U kunt de kwetsbaarheid verhelpen door te upgraden naar versie 3.3.2 van KDE. Hoe u kunt upgraden is afhankelijk van het systeem dat u gebruikt. U kunt meer lezen over dit artikel over het up-to-date houden van een Linux-systeem.

Waar vind ik meer informatie?
http://www.kde.org/info/security/advisory-20041220-1.txt
Bron: waarschuwingsdienst.nl
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan