Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Microsoft bestätigt Sicherheitslücke in Office 2008

Wie Microsoft bestätigt, hat sich eine weitere Sicherheitslücke in das jüngst vorgestellte Office-Paket für den Mac eingeschlichen. Office 2008 setzt falsche Zugriffsrechte für einige Dateien, was die Möglichkeit von Missbrauch schafft. Microsoft stieg für die Installation auf Apples Package Maker (.pkg) um, was grundsätzlich keine schlechte Entscheidung ist, allerdings werden fast alle Dateien mit dem Zugriffsrechtecode 502 installiert. Somit kann ein Anwender, dem gar nicht die volle Kontrolle gegeben werden soll, diese trotzdem erlangen und so durch vollen Schreib- und Lesezugriff Schaden anrichten. Gerade in Unternehmen, in denen die meisten Arbeitsplätze mit eingeschränkten Zugriffsrechten versehen sind, ist dies recht ärgerlich. Die MacBU hat hierzu bereits Stellung genommen und gibt an, man wisse über dieses Problem Bescheid. Noch keine Angaben wollte man machen, wie das Problem schnellstmöglich beseitigt wird, wobei man davon ausgehen kann, dass Microsoft mit Hochdruck daran arbeitet. Allerdings gibt es auch Stimmen, die nicht nur Microsoft die Schuld zuschieben. Eine schon länger bestehende Lücke in Apples Installer hätte Microsoft zwar bekannt sein müssen, allerdings sollte sich auch Apple hier um die Behebung bemühen.

Weiterführende Links:

Kommentare

iCode
iCode25.01.08 15:12
Ich kann mich ja täuschen, aber ich bin der Meinung das der PackageMaker einfach nur die Rechte der Dateien übernimmt. Wenn der Entwickler der Meinung ist, dass diese anders gesetzt sein sollten, dann muss und kann er sie einfach ändern.
0
iCode
iCode25.01.08 15:15
Das es manchmal geschieht, dass Installer-Pakete mit falsch gesetzten Rechten ausgeliefert werden, hängt überwiegend an der Unaufmerksamkeit desjenigen der das Paket erstellt hat, bzw. an einer unzureichenden Qualitätskontrolle.
0
iCode
iCode25.01.08 15:18
PS: Und so etwas eklatantes hätte den Qualitätsprüfern eines Großkonzerns ausfallen müssen.
0
DominikH25.01.08 15:37
OMG, typisch M$, die schaffen es sogar in Macsoftware Sicherheitslücken einzuschleusen :sick: Allgemein halte ich überhaupt nichts von M$ Software auf dem Mac.

Ich bin mit meinem iWork '08 sehr zufrieden
0
tobii25.01.08 15:43
NEEEIEN - Sicherheitslücken, und dann sogar noch auf dem Mac? Das KANN nur Microsoft schaffen ....
0
IloveBillGates25.01.08 16:35
Egal... Für 28 Euro im HUP unserer Firma für das neue Office-Paket ist das zu vernachlässigen...
0
cocoa moe26.01.08 16:07
Immerhin braucht man für diese Lücke bereits Zugang zum Rechner. Das ist ja eine reine Eskalationsgeschichte.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.