20 Sicherheitslöcher in MacOS X 10.3.9

Patch soll 20 Sicherheitslücken in MacOS X 10.3.9 beseitigen

Apple berichtet über 20 neue Sicherheitslücken in MacOS X 10.3.9, wovon einige von Angreifern für das Ausführen von Programmcode missbraucht werden können, was diesen eine umfassende Kontrolle über fremde Systeme bringt. Die Mehrzahl der Sicherheitslecks betrifft sowohl die Desktop- als auch die Server-Version von MacOS X 10.3.9. Mit einem Sicherheits-Patch sollen diese Sicherheitslücken nun geschlossen werden.

Anzeige

Ein Sicherheitsloch im AppKit gestattet einem Angreifer das Ausführen von Programmcode, indem dem System präparierte TIFF-Dateien untergeschoben werden. Auch ein weiteres Sicherheitsleck in AppKit kann durch modifizierte TIFF-Bilder ausgenutzt werden und die Applikation beenden. Auch in den Bluetooth-Funktionen befinden sich gleich zwei Sicherheitslücken, wovon eine dazu missbraucht werden kann, Dateien ohne Zustimmung des Nutzers mit einem anderen Bluetooth-Gerät auszutauschen. Das zweite Sicherheitsloch erlaubt es, auf andere als die für eine Bluetooth-Übertragung zugewiesenen Verzeichnisse zuzugreifen.

Im Finder wurde eine Sicherheitslücke gefunden, worüber lokale Anwender unbefugt fremde Dateien überschreiben können. In Foundation sowie libXpm sorgt ein Programmfehler dafür, dass darüber Programmcode ausgeführt werden kann. Der Help Viewer lädt bislang lokalen JavaScript-Code, was nun abgeschaltet wurde, um Angriffe darüber zu verhindern. Im LDAP wurde der Fehler beseitigt, dass es unter bestimmten Umständen passieren konnte, dass Kennwörter im Klartext abgespeichert werden, anstatt diese zu verschlüsseln.

Eine Sicherheitslücke in den Directory Services kann einem Nutzer mehr Rechte zuweisen, was auch für VPN gilt, wo sich ein lokaler Angreifer Root-Rechte verschaffen kann. Die VPN-Sicherheitslücke kann aber nur ausgenutzt werden, wenn VPN als Server läuft. Weitere, kleine Sicherheitslöcher stecken in den Komponenten Apache, AppleScript, lukemftpd, sudo sowie Terminal. Alle oben genannten Sicherheitslöcher gelten für die Desktop- und Server-Versionen von MacOS X 10.3.9.

Zwei weitere Sicherheitslücken betreffen nur die Server-Ausführung von MacOS X 10.3.9 und befinden sich in den Komponenten NetInfo sowie Server Admin. Ein Buffer Overflow in NetInfo kann einem Angreifer das Ausführen von Programmcode erlauben, während die Funktion Server Admin eine Funktion erhielt, den HTTP-Proxy-Service auf lokale Netzwerke zu beschränken. Über die nicht standardmäßig aktivierte Option HTTP-Proxy-Service können Angreifer ansonsten aus dem Internet den Proxy missbrauchen.

Apple bietet den Sicherheits-Patch für die Desktop- und Server-Versionen von MacOS X 10.3.9 über die Software-Aktualisierung des Betriebssystems oder separat zum Download an. Damit sollen die genannten Sicherheitslücken beseitigt werden.


X 12. Jun 2005

wie ist es möglich classic auf dem mac os 10.3.9 zu installieren. (betriebssystem 9)

Äpple outside 07. Mai 2005

Warum denkst du, dass ich ein Linux-User bin? Ich bin glücklich und zufrieden mit meinem...

tut nix zur sache 05. Mai 2005

meinst du im ernst linux hat keine fehler? solange menschen betriebssysteme programmieren...

Äpple outside 04. Mai 2005

Ach und welche Überschrift würdet ihr denn wählen? 20 Löcher sind 20 Löcher! Ihr solltet...

l0 04. Mai 2005

ne.

Kommentieren




Anzeige
  1. Helpdesk Manager (m/w)
    Montblanc-Simplo GmbH, Hamburg
  2. SAP ABAP-Entwickler und SD / EDI-Betreuer (m/w)
    Backwelt GmbH, Neufahrn
  3. Associate Engineer Development (m/w) - Softwareentwicklung WinCC-RT
    Siemens AG, Fürth
  4. Datenbankspezialist (m/w) SAP-Umfeld
    AOK Systems GmbH, Bonn

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Browser

    Chrome löst Internet Explorer als Nummer 1 ab

  2. Test Diablo 3

    Der dunkle Fürst der Zeitvernichtung

  3. Pebble

    Riesiger Erfolg für die kleine Smartwatch

  4. Prozessoren

    Rechenfehler machen CPUs effizienter

  5. Burnnote

    "Diese Nachricht zerstört sich in 3 Minuten selbst"


Meistkommentiert
  1. Kommentare: 379 | letzter Beitrag 14:02 Uhr

  2. Kommentare: 213 | letzter Beitrag 14:43 Uhr

  3. Kommentare: 139 | letzter Beitrag 14:41 Uhr

  4. Kommentare: 129 | letzter Beitrag 11:43 Uhr

  5. Kommentare: 73 | letzter Beitrag 11:48 Uhr

Mehr


  1. Youtube-Streit

    Gema legt Berufung ein und pocht auf Transparenz

  2. Urheberrecht

    SPD plädiert für "Vergüten statt verbieten"

  3. Digitalfotografie

    Hasselblad senkt Preise für mehrere Mittelformatkameras

  4. Aldi Talk

    Mobile Datenflatrate mit 1,5-GByte-Drosselung für 10 Euro

  5. Asus und MSI

    Die ersten Thunderbolt-Mainboards sind fertig

  6. EA Origin

    Unterstützung für Crowdfunding-finanzierte Spiele

  7. Streamingportal

    Kino.to nicht mehr unter Kontrolle der Staatsanwaltschaft

  8. Prozessoren

    Rechenfehler machen CPUs effizienter

  9. Motorola

    Kein Android 4.0 für Motoluxe und Pro+

  10. Simyo

    Jahresflatrate für mobiles Internet kostet 99 Euro



Haben wir etwas übersehen?

E-Mail an news@golem.de


Android-Smartphone: Samsungs Galaxy S3 bereits neun Millionen Mal vorbestellt
Android-Smartphone
Samsungs Galaxy S3 bereits neun Millionen Mal vorbestellt

Neun Millionen Modelle vom Galaxy S3 hat Samsung nach eigenen Angaben bereits per Vorbestellung verkauft. Bei der Deutschen Telekom, bei Base und bei O2 kann das neue Android-Smartphone ebenso wie im Onlinehandel vorbestellt werden.

  1. Android-Smartphone Test bescheinigt Samsungs Galaxy S3 lange Akkulaufzeit
  2. Hands on Samsungs Galaxy S3 mit Quadcore-Prozessor
  3. Smartphone Samsungs Galaxy S3 kostet rund 600 Euro

Clothbot: Roboter klettert am Hosenbein hoch
Clothbot
Roboter klettert am Hosenbein hoch

Der Roboter Clothbot klammert sich an der Kleidung fest und fährt an Falten hoch. Der von chinesischen Forschern entwickelte Roboter könnte ein künstliches Haustier werden.

  1. Roboter HYQ wird zum robotischen Zentaur
  2. Roboter HRP3L-JSK wankt, aber er stürzt nicht
  3. Robotik Emotionen zeigen mit Smileys

Space Command: Science-Fiction-Serie soll mit Kickstarter abheben
Space Command
Science-Fiction-Serie soll mit Kickstarter abheben

Science-Fiction-Fans haben es nicht leicht, viele beliebte TV-Serien wurden bereits abgesetzt und im Kino gibt es oft nur Popcorn-Unterhaltung. Drei Film- und Serien-Veteranen wollen deshalb eine Serie an Filmen mit Fan-Unterstützung, Retro-Feeling und kinoreifen Effekten produzieren.

  1. Kickstarter Sicherheitslücke ermöglicht Zugriff auf Projekte
  2. Wecker iPhones springen aus dem Toaster
  3. Kickstarter Schwanenhals-USB-Kabel soll iPhone balancieren

Zum Artikel