Sicherheits-Patch für MacOS X erschienen
Mit den Updates wird ein Buffer Overrun im AFP-Server beseitigt, worüber sich Programmcode ausführen ließ. Auch in PHP wurden eine Reihe von Buffer Overruns beseitigt, so dass eine Programmausführung nun verhindert werden soll. Weitere Sicherheitslücken in den Komponenten VPN, CoreGraphics und launchd konnten einem Angreifer eine Rechteausweitung ermöglichen, was nun durch das Update behoben wird.
An die Bluetooth-Funktionen musste Apple nochmals ran, um zu verhindern, dass Angreifer auf andere als die für eine Bluetooth-Übertragung zugewiesenen Verzeichnisse zugreifen können. Dieses Sicherheitsloch sollte eigentlich schon ein früheres Sicherheits-Update beseitigen, was offenbar nicht ausreichend war.
Weitere kleinere Sicherheitslöcher wurden im AFP-Server, in LaunchServices, im MCX-Client, in der Komponente CoreGraphics sowie in NFS und bei den Verzeichnisrechten beseitigt.
Apple bietet die Sicherheits-Patches für die Desktop- und Server-Versionen von MacOS X 10.3.9 sowie MacOS X 10.4.1 über die Software-Aktualisierung des Betriebssystems oder separat zum Download(öffnet im neuen Fenster) an. Damit sollen die genannten Sicherheitslücken beseitigt werden.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.



