Safari-Update für Windows schließt Sicherheitslücken

Von Microsoft gemeldeter Fehler wurde beseitigt

Für Apples Webbrowser Safari ist ein Update für die Windows-Fassung erschienen, das insgesamt vier Sicherheitslecks beseitigt. Drei der Sicherheitslöcher können von Angreifern zum Ausführen beliebigen Codes missbraucht werden. Eines davon wurde Anfang Juni 2008 von Microsoft gemeldet.

Anzeige

Alle mit Safari 3.1.2 beseitigten Sicherheitslecks betreffen Windows XP sowie Vista gleichermaßen. Für MacOS X ist keine neue Version erschienen. Das Safari-Update beseitigt das von Microsoft gemeldete Sicherheitsleck, über das Angreifer im schlimmsten Fall Schadcode ausführen können. Bislang legt Safari alle Dateien ohne Rückfrage direkt auf dem Windows-Desktop ab, nun gibt es vorher eine Sicherheitsabfrage. Außerdem werden Dateien nicht mehr standardmäßig auf dem Desktop deponiert, sondern im Fall von Windows Vista im Downloadverzeichnis des Anwenders. Bei Windows XP speichert der Apple-Browser Downloads nun im Dokumentenordner des Nutzers.

Zudem wurde ein weiteres Sicherheitsleck in Safari beseitigt, das im Zusammenspiel mit den Zoneneinstellungen des Internet Explorers steht. Angreifer können darüber beliebigen Code auf fremde Systeme schleusen. Wenn im Internet Explorer 7 die Option "Anwendungen und sichere Dateien starten" innerhalb der Zoneneinstellung aktiviert ist, wurden Anwendungen bislang automatisch nach dem Download durch Safari gestartet. Gleiches galt, wenn eine Webseite in den Zonen "Lokales Intranet" oder "Vertrauenswürdige Seiten" des Internet Explorer 6 eingetragen ist.

Die neue Safari-Version führt in solchen Situationen heruntergeladene Applikationen nicht mehr automatisch aus. Der Browser fragt nun, ob eine Anwendung nach dem Download gestartet werden soll, was in den Einstellungen umgeschaltet werden kann. Ein drittes nun beseitigtes Sicherheitsleck tritt bei der Verarbeitung von JavaScriptcode auf und kann gleichfalls zum Ausführen von Schadcode missbraucht werden. Außerdem kann Safari durch diesen Fehler gezielt zum Absturz gebracht werden.

Das vierte Sicherheitslecks macht sich bemerkbar, wenn Safari Bilder der Formate Bmp oder Gif anzeigt. Ein Fehler beim Zugriff auf den Speicher kann Angreifern den Zugriff auf vertrauliche Daten erlauben, weil er den gesamten Speicherbereich einsehen kann. Der Nutzer würde davon nichts bemerken, denn Gif-Bilder sind in zahlreichen Webseiten enthalten und werden meist automatisch geladen.

Apple bietet Safari 3.1.2 für Windows ab sofort unter anderem in deutscher Sprache zum Download an.


TrollBernd 21. Jun 2008

... brauchts neue Programmiersprachen. Und ich meine nicht C# oder Java damit. C++ ist...

derwolf 20. Jun 2008

Quelle? Liegt vielleicht an den höheren Tarifen, die meisten (nicht geschäftlichen...

tsssssss 20. Jun 2008

AT&T subventioniert jedes iPhone mit 325 Dollar. Üblich sind 200.- Drei mal dürft ihr...

root86.org 20. Jun 2008

sehr gut, die Ironie ist erste Klasse ...

zilti 20. Jun 2008

*unterschreib*

Kommentieren




Anzeige
  1. Fachexperte (m/w) SAP-Basis
    über Invenimus Personalberatung GmbH, Großraum Leipzig
  2. Softwareentwickler (m/w) .NET, C#, ASP.NET, WPF, WCF
    Klinkhammer Förderanlagen GmbH, Nürnberg
  3. Akademische Räte / Rätinnen
    Universität Passau, Passau
  4. Projektmanager für Webapplikationen (m/w)
    Information Factory Deutschland GmbH, Nürnberg

 

Detailsuche


Folgen Sie uns
       


  1. Telekom

    Bundestagspetition gegen Drosselung gestartet

  2. Linuxtag 2013

    Univention Absolventenpreis für Stauvermeidung

  3. Smartphones

    Kritik an Samsungs "rabiater Vorherrschaft"

  4. Steve Wilhite

    Ehrung für den Erfinder des "Jif"-Formates

  5. Seagate

    4-TByte-Festplatte für DVR und Videoüberwachung

  6. Microsoft

    Viren kommen wieder

  7. Seattle Campus

    Amazon baut sich einen Wald in riesigen Glaskugeln

  8. Xbox One

    Big Brother im Wohnzimmer

  9. Brian Krzanich

    Neuer Intel-Chef will Entwicklung persönlich kontrollieren

  10. Klarmobil Allnet-Starter

    Freiminuten, Gratis-SMS und Datenflatrate für 10 Euro



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Drosselung: Ein Drittel aller Filme wird als Video-on-Demand geliehen
Drosselung
Ein Drittel aller Filme wird als Video-on-Demand geliehen

Der Filmverleih in Deutschland verlagert sich immer mehr auf das Internet und Video-on-Demand. Während die Telekom drosseln will, wird der Verleih digital. Das aktuelle James-Bond-Abenteuer Skyfall führt in allen Kategorien.

  1. Display as a Service Ohne Unterbrechung vom Wohnzimmer ins Bett
  2. Display as a Service Jedes Bild, jedes Video, auf jedes Display
  3. Oscar 2013 Ein künstlicher Tiger und ein sehr wütendes Grün

Briefkastenfirmen: Apple ist "einer der größten Steuervermeider" der USA
Briefkastenfirmen
Apple ist "einer der größten Steuervermeider" der USA

Heute wird Apple-Chef Cook vor dem US-Senat zu dem Netzwerk aus Briefkastenfirmen befragt, mit dem der Konzern Auslandsgewinne verstecken soll.

  1. Apple-Patentantrag Blitzen im sozialen iPhone-Verbund
  2. Apple-Patent Mac und iPad hören es kratzen und klopfen
  3. Urteil Apples Datenschutzklauseln für rechtswidrig erklärt

Samsung: Galaxy-S4-Funktionen für das Galaxy S3
Samsung
Galaxy-S4-Funktionen für das Galaxy S3

Samsung wird einige der Funktionen des Galaxy S4 per Firmware-Update auf das Galaxy S3 bringen. Das enthüllt eine Vorabversion von Android 4.2.2 für das Galaxy S3. Die neuen Möglichkeiten der Galaxy-S4-Kamera sind nicht dabei.

  1. Samsung Mehr als 10 Millionen Galaxy S4 in Rekordzeit verkauft
  2. Samsung Galaxy Core Neues Android-Smartphone mit Dual-SIM
  3. Android-ROM Cyanogenmod fürs Samsung Galaxy S4 ist in Arbeit

Zum Artikel