Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Mac OS X 10.4.7 und iTunes 6.0.5 schließen auch mehrere Sicherheitslücken

Wie aus einem Support-Dokument von Apple hervorgeht, wurden mit Mac OS X 10.4.7 mehrere Sicherheitslücken geschlossen. So war es vorher unter umständen möglich, dass ein unberechtigter Anwender auf einem AFP-Server (Apple Filing Protocol) auf geschützte Ordner und Dateien zugreifen konnte. Weiterhin wird eine Sicherheitslücke in ImageIO geschlossen, bei der über manipulierte TIFFs schädliche Programmanweisungen eingeschleust werden konnte. Auch eine Sicherheitslücke in launchd wurde geschlossen, über die Anwender und Anwendungen ihre Zugriffsrechte erweitern konnten. Eine weitere Sicherheitslücke wurde in OpenLDAP geschlossen, bei der ein Open Directory Server zum Absturz gebracht werden konnte. In Mac OS X Server 10.4.7 wurde außerdem aus Sicherheitsgründen ClamAV aktualisiert. Alle Sicherheitslücken waren erst ab Mac OS X 10.4 vorhanden. Wie aus einem weiteren Support-Dokument von Apple hervorgeht, wurde auch mit iTunes 6.0.5 eine Sicherheitslücke geschlossen, bei der über eine manipulierte AAC-Datei schädliche Programmanweisungen eingeschleust werden konnten.

Weiterführende Links:

Kommentare

exi
exi30.06.06 09:32
Vor Sicherheitslücken habe ich ganz besonders Angst. *bibber*
Ich glaub mir verreckt öfter 'ne Festplatte, als dass jemand in mein System eindringt...
0
lemming7130.06.06 10:01
Naja, wenn Dein System so oft verreckt dann stimmt enwteder was mit Deiner Hardware nicht oder Du fummelst zuviel in Systeminterna rum. denn sonst würdest Du davon verschont bleiben.
0
iMike
iMike30.06.06 10:11
Um User gefügig zu machen, müssen ihnen ständig gesagt werden wie böse die Welt doch ist
0
dburkel30.06.06 10:38
ich weiß garnicht was es da wieder zu meckern gibt.
ich bin froh, dass sich apple den sicherheitslücken (meistens) sehr schnell annimmt und sie schließt.
0
YanuX
YanuX30.06.06 10:39
diese sind alle auf eine weise lokal bedingt. Diverse Webkit-Schwachstellen wurden immer noch nicht behoben, welche durch das aufrufen einer Internetseite code ausgeführt werden kann... naja.. habs vor ca. 2 monaten an apple gemeldet und auf diversen sec-pages veröffentlicht, apple muss es selbst wissen
0
Marcel_75@work
Marcel_75@work30.06.06 11:03
@yanux: Meinst Du diese Bugs (siehe weiter unten im Thread oder den kompletten lesen)?



Bisher hat sich ja glücklicherweise niemand gefunden, der diese zum ausführen von schadhaften Code benutzt.

Aber das sie seit Wochen in den nightly builds von Safari behoben sind, im 10.4.7er-Safari aber nach wie vor existieren, ist schon ärgerlich...

Und dass Apple immer mehr Sicherheitslücken nicht mehr per Security-Updates schließt, sondern in den allgemeinen System- und Programm-Updates, finde ich auch schlecht (auch dazu siehe angesprochenen Thread).
0
YanuX
YanuX30.06.06 13:47
Marcel

Ja und diese von mir:



und

0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.