Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Aktualisierungen schließen insgesamt 15 Sicherheitslücken

Die in der Nacht von Apple veröffentlichten Sicherheitsaktualisierung schließen insgesamt 15 Sicherheitslücken. So konnte ein PDF-Dokument mit manipuliertem Schriftsatz das System zum Absturz bringen. Schwerwiegender sind da die Sicherheitslücken im BOM-System und CoreGraphics, wodurch über manipulierte Archive und Bilder unter Umständen schädliche Programmanweisungen eingeschleust werden konnten. Weiter Sicherheitslücken betreffen CoreServices, CoreTypes, Flash-Plug-In, Kernel, Library, UDF sowie Server-Dienste. Hier kam es zu Abstürzen, Erweiterung der Zugriffsrechte, Zugriff auf sensible Benutzerdaten oder zur Einschleusung schädlicher Programmanweisungen. Anwendern wird die Installation des Security Update 2008-008 bzw. von Mac OS X 10.5.6 empfohlen.

Weiterführende Links:

Kommentare

Tekl16.12.08 10:39
Warum liefert Apple eigentlich immer noch Flash 9 aus?
0
sierkb16.12.08 10:47
Die Frage, die sich mir eher stellt ist, ob mit dem 10.5.6 Update eine bestehende Flash 10 Installation mit Apples gepatchter 9er Fassung übergebügelt worden ist, sodass es notwendig ist, Flash 10 erneut zu installieren. Laut Adobe Dokument ist das Patchen nur notwendig gewesen bei Flash 9, und Flash 10 ist von den betreffenden Sicherheitslücken nicht berührt.
Trotzdem habe ich in meinem Ordner /Library Internet Plugins seit gestern eine Datei Flash Player.plugin mit einem Datum von gestern. Offenbar hat MacOSX 10.5.6 da tatsächlich gnadenlos und ohne Versionsprüfung drübergebügelt. Muss ich mal näher überprüfen und Flash 10 ggf. neu installieren.
0
sierkb16.12.08 10:59
Entwarnung: Offenbar gibt es da eine Versionsprüfung. Auf /Library/Internet\ Plugins/Flash\ Player.plugin wird zwar während des Updates auf 10.5.6 zugegriffen (deshalb auch das Änderungsdatum des betreffenden Plugin-Ordners), doch geändert worden in diesem Ordner ist bei mir nix. Gut so.
0
sierkb16.12.08 11:05
Entwarnung: Offenbar gibt es da eine Versionsprüfung. Auf /Library/Internet\ Plugins/Flash\ Player.plugin wird zwar während des Updates auf 10.5.6 zugegriffen (deshalb auch das Änderungsdatum des betreffenden Plugin-Ordners), doch geändert worden in diesem Ordner ist bei mir nix. Gut so.

Tekl: womit für diejenigen, die Flash 10 installiert haben, gesagt werden kann, dass dieser für Flash 9 relevante Patch bei ihnen wohl nicht angewendet wird, wenn sie 10.5.6 installieren.
Ansonsten, Deine Frage betreffend: Apple hinkt manchmal doch etwas hinterher. Manchmal hat es aber auch strategische bzw. marketingtechnische Gründe. Zum Beispiel, um Futter für ein nächstes Update/Sicherheitsupdate zu haben bzw. ein Feature, das man bewerben kann.
0
detto16.12.08 16:40
Die Lücke im BOM-System konnte afaik nur effektiv ausgenutzt werden wenn man als Admin gearbeitet hat. Nur als Erinnerung an diejenigen die sich noch keinen Nutzeraccount erstellt haben.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.