Apple schließt 13 Sicherheitslücken in MacOS X

Präparierte PDF-Dateien ermöglichen beliebige Code-Ausführung

Apple stopft mit einem neuen Update erneut zahlreiche Sicherheitslücken für sein Client-Betriebssystem MacOS X 10.3 und 10.4 sowie die Servervariante. Darunter sind Fehler beim Umgang mit Aliasen, PDF-Dateien und VPN-Verbindungen.

Anzeige

Gut einen Monat nach dem letzten größeren Sicherheits-Patch stellt Apple ein weiteres Update bereit, um bekannte Sicherheitslücken zu schließen. Das Sicherheits-Update behebt an insgesamt 13 Stellen Probleme von MacOS X 10.4. Betroffen sind sowohl die Client- als auch die Server-Variante. Immerhin zehn dieser Fehler betreffen auch den Vorgänger MacOS X 10.3.

Ein Fehler des Alias Managers erlaubt es Angreifern, einen Nutzer dazu zu bringen, unbemerkt ein Schadprogramm zu starten. Nur unter MacOS X 10.4 existiert eine Sicherheitslücke in der CoreGraphics-Komponente. Sie erlaubt Angreifern, über eine präparierte PDF-Datei einen Absturz zu provozieren oder gar beliebigen Code auszuführen. In eine ähnliche Kerbe schlägt die Nutzung des file-Kommandos: Auf eine entsprechend präparierte Datei angewendet kann es auch hier zu einem Absturz und einer Codeausführung kommen.

Des Weiteren behebt das Update weitere Sicherheitsprobleme in den Komponenten iChat, mDNSResponder, texinfo, GNU Screen, ruby, fetchmail, crontabs und BIND, die meist Denial-of-Service-Angriffe und Codeausführungen erlauben. Lücken in den Komponenten vpnd, PPP können ausgenutzt werden, um sich höhere Systemrechte zu erschleichen. Bei einigen Komponenten sind diese Angriffe nur lokal möglich.

Das Sicherheits-Update 2007-005 umfasst auch die vorherige Patchsammlung, die weitere 25 Sicherheitslücken behebt. Wie üblich kann es über die Software-Aktualisierung von MacOS X bezogen werden oder bei Apple direkt heruntergeladen werden.


kullerhamPster 27. Mai 2007

Wie meinen? Ich dachte, im Falle von ausgelassenen Buchstaben verwendet man ein...

kullerhamPster 27. Mai 2007

Tausende? Kann es sein, dass Du übertreibst? ;)

auwehhhh 27. Mai 2007

Deppenapostroph! Eine schreckliche Unart!

Pupskotze 26. Mai 2007

meinst du, wichser ;-)))

dadaew 26. Mai 2007

es ist eine tatsache, feigling ;) ein system ist nur so lange sicher, bis jemand mit...

Kommentieren


Z! - Zeitgeist, Entwicklung, Technik / 25. Mai 2007

Z! - News: Freitag, 25.05.2007



Anzeige
  1. Softwareentwickler Java (m/w)
    Payment Network AG, Wetzlar bei Frankfurt
  2. Senior Web Developer (m/w)
    Zieltraffic AG, München
  3. JAVA-Entwickler/in
    über Schlagheck Radtke Oldiges Executive Consultants GmbH, Süddeutschland
  4. Referent (m/w) - Technischer Marktzugang
    Siemens AG, München

 

Detailsuche


Folgen Sie uns
       


Meistgelesen
  1. Tablet-Nachfolger

    iPad-3-Teile aufgetaucht

  2. Tim Schafer

    40.000 US-Dollar für einen Konsolenpatch

  3. Gema-Vermerk

    Youtube sperrt irrtümlich Acta-Video von Bruno Kramm

  4. ProLiant Gen8

    HP macht Server unabhängig

  5. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben


Meistkommentiert
  1. Kommentare: 270 | letzter Beitrag 13.02. 23:28

  2. Kommentare: 200 | letzter Beitrag 14.02. 22:07

  3. Kommentare: 194 | letzter Beitrag 14.02. 13:50

  4. Kommentare: 117 | letzter Beitrag 14.02. 12:39

  5. Kommentare: 100 | letzter Beitrag 14.02. 18:09

Mehr


  1. Youporn-Betreiber

    Hacker will 350.000 Datensätze bei Pornoseite erbeutet haben

  2. TZ77XE4

    Biostar zeigt Mainboard für Ivy Bridge und Sandy Bridge

  3. Unity Technologies

    Bessere Grafik und KI mit Unity 3.5 verfügbar

  4. Fifa Street

    Last Man Standing auf dem Bolzplatz

  5. Isis Web Browser

    Neuer Browser für HPs WebOS

  6. Nortel Networks

    Nortel war fast zehn Jahre lang gehackt

  7. Thermosensor

    Schmetterlingsflügel macht Wärme sichtbar

  8. Deutsche Gamestage

    Call for Papers der Quo Vadis verlängert

  9. Vodafone

    LTE auf dem Smartphone kostet monatlich 10 Euro mehr

  10. Abmahnabzocke

    Maximal 100 Euro Abmahngebühr für Urheberrechtsverstöße



Haben wir etwas übersehen?

E-Mail an news@golem.de


Spielebranche: Diskussion über "stinkende Gamer"
Spielebranche
Diskussion über "stinkende Gamer"

Nach der Gamescom 2011 löste ein TV-Bericht von RTL über angeblich schlecht riechende Gamer Empörung aus. Jetzt folgt die Aufarbeitung der Szene beim Games Culture Circle in Berlin.

  1. Umfrage Zuschauer wollen mehr HD-Programme
  2. Golem.de guckt Wärmegedämmte Verschwörungstheorien
  3. Golem.de guckt George Orwell und der nigerianische Wahlkampf

IBM-Mainframe: Nasa schaltet letzten Großrechner ab
IBM-Mainframe
Nasa schaltet letzten Großrechner ab

Die Nasa hat den letzten IBM-Mainframe abgeschaltet. Damit gehe eine Rechnerära bei der Nasa zu Ende, schreibt deren IT-Chefin.

  1. Grail Nasa veröffentlicht Video von der Rückseite des Mondes

Blackhole Toolkit: Cryptome gehackt und mit Malware infiziert
Blackhole Toolkit
Cryptome gehackt und mit Malware infiziert

Cryptome ist gehackt und mit einer Schadsoftware infiziert worden. Der Schadcode hatte alle Seite das Angebotes befallen, das deshalb komplett wiederhergestellt werden musste.

  1. Evilshadow Microsoft Store in Indien gehackt
  2. Nach Hackerangriff Polizei-Webserver in Nordrhein-Westfalen seit 12 Tagen down
  3. Windows und Office 21 Sicherheitslücken in Microsofts Software

Zum Artikel