Apple behebt endgültig Dashboard-Sicherheitslücke
Das Sicherheits-Update für die Desktop-Ausführung von MacOS X 10.4 hat bereits einen Bereich der Sicherheitslücke behoben, die einen automatischen Download von Widgets ermöglicht hatte. Dadurch hätte ein Angreifer unter bestimmten Voraussetzungen unbemerkt Programmcode auf ein fremdes System schleusen können, da solche Widgets über Safari automatisch in das Dashboard geladen wurden.
Mit dem Update auf MacOS X 10.4.1 Server wird ein weiterer Bereich im Zusammenspiel mit dieser Sicherheitslücke korrigiert, so dass ein automatischer Download von Widgets nicht mehr möglich ist. Somit erscheint nun eine erforderliche Abfrage, bevor Widgets per Safari in das Dashboard geladen werden.
Das Server-Update behebt außerdem eine Sicherheitslücke in den Bluetooth-Funktionen, worüber man auf andere als die zugewiesenen Verzeichnisse hätte zugreifen können. Ferner wurden zwei Sicherheitslücken im Kernel und ein Sicherheitsleck im Security Agent behoben.
Apple bietet das Update auf MacOS X 10.4.1 Server über die Software-Aktualisierung des Betriebssystems oder als separaten Download(öffnet im neuen Fenster) unter anderem in deutscher Sprache an.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


