Abo
  • IT-Karriere:

Mountain Lion: Absturz in vielen Anwendungen mit acht Zeichen Text

Es reichen acht Zeichen - schon stürzt eine Anwendung unter Mac OS X 10.8 alias Mountain Lion kurzerhand ab. Schuld ist offenbar die systemweite Rechtschreibkontrolle, die Anwender lieber abschalten sollten, um Angriffe zu verhindern.

Artikel veröffentlicht am ,
Ein paar Zeichen und schon füllt sich das System-Log mit Absturzberichten.
Ein paar Zeichen und schon füllt sich das System-Log mit Absturzberichten. (Bild: Apple/Screenshot: Golem.de)

Acht Zeichen, mehr braucht es nicht, um die meisten Mac-OS-X-Anwendungen zum Absturz zu bringen. Das trifft zumindest unter der Version 10.8.2 zu, wie wir durch einen Test bestätigen konnten. Das funktioniert aber nicht in allen Anwendungen. Wer diese Zeichen beispielsweise im Browser Opera eingibt, hat keine Schwierigkeiten.

Stellenmarkt
  1. Hays AG, Raum Nürnberg
  2. Advantest Europe GmbH, Böblingen

Wird hingegen Textedit benutzt, kommt es zum Absturz. Auch Apples Safari reagiert nach der Eingabe des Textes nicht mehr. Besonders unangenehm dabei: Ein Angreifer kann den Text auch einfach weitergeben, etwa indem ein Textdokument mit diesen Zeichen verschickt wird. Sobald ein Mac-Anwender diesen öffnet, führt das zu einem Absturz der Anwendung.

Zumindest einfache Angriffe wurden bereits fertiggestellt. Das ist nicht besonders schwer und in ein paar Sekunden zusammengetippt. Derzeit wird der Fehler von vielen als harmlose Kuriosität eingestuft und offenbar deswegen verbreitet. Die entsprechenden Zeichen sind bereits auf einigen bekannten IT-Nachrichtenseiten und anderen Portalen veröffentlicht worden.

Uns gelang es im Test, weitere Anwendungen zum Absturz zu bringen. Darunter auch die Mailanwendung mit einer gesendeten E-Mail an ein simuliertes Opfer. Ärgerlicherweise verhindert der Absturz auch eine Benachrichtigung an Apple, denn die Crashreporter-Anwendung stürzt gleich als Nächstes ab. Die Darstellung in dem Textfeld reicht anscheinend.

Abhilfe gibt es bereits. Vermutungen über die Rechtschreibkontrolle, die dafür verantwortlich sein soll, bestätigten sich in unserem Test. Ein Abschalten der globalen Einstellung in den Systemeinstellungen half jedoch nicht. Wir konnten aber Textedit, Safari und Mail erfolgreich daran hindern abzustürzen, nachdem wir in der Anwendung die Rechtschreibkontrolle deaktiviert hatten. Solche Einstellungen hat nicht jedes Programm in seinen Programmeinstellungen. Mitunter sind die Einstellungen nur in der Menüleiste unter "Bearbeiten".

Wer sichergehen möchte, sollte die Rechtschreibkontrolle in allen Anwendungen abschalten, bei denen die Möglichkeit besteht, dass diese die besagten acht Zeichen in einem Textfeld darstellen könnten. Dazu gehören in jedem Falle der Browser, die Mailanwendung und beispielsweise Chatprogramme. Auch Anwendungen zum Dokumentenaustausch sollten keine automatische Korrektur benutzen. Der Anwender sollte sie lieber bei Bedarf einschalten.

Ob und wann es einen Patch für den Fehler gibt, ist derzeit unbekannt.

Nachtrag vom 3. Februar 2013, 11:05 Uhr

Kommentare, die mit dem Ziel eingetragen werden, Browser zum Absturz zu bringen, werden von uns gelöscht. Wir bitten davon abzusehen, die Zeichenkette File:/// zu posten.



Anzeige
Spiele-Angebote
  1. (-64%) 35,99€
  2. 4,99€
  3. 15,99€
  4. 69,99€ (Release am 21. Februar 2020, mit Vorbesteller-Preisgarantie)

neocron 07. Feb 2013

das kann durchaus sein ...

hackCrack 04. Feb 2013

Schlimmer als apples anwälte, hier wir einem ja alles im mund umgedreht... Wollte damit...

theonlyone 04. Feb 2013

Was ich schon Skandalöser finde ist das ja tatsächlich "alles" was ein Texteingabefeld...

rangnar 04. Feb 2013

Muha! Als würden die, bei den Banner-Werbeträgern jede Werbung vorab auf Viren testen...

non_sense 04. Feb 2013

Wo ist auch für diese Diskussion völlig egal, da wir kein Bugfixing betreiben. Die...


Folgen Sie uns
       


Transparenter OLED-Screen von Panasonic angesehen (Ifa 2019)

Der transparente OLED-Fernseher von Panasonic rückt immer näher. Auf der Ifa 2019 steht ein Prototyp, der schon jetzt Einrichtungsideen in den Kopf ruft.

Transparenter OLED-Screen von Panasonic angesehen (Ifa 2019) Video aufrufen
iPhone 11 im Test: Zwei Kameras beim iPhone reichen
iPhone 11 im Test
Zwei Kameras beim iPhone reichen

Das iPhone Xr war der heimliche Verkaufsschlager der letzten iPhone-Generation, mit dem iPhone 11 bekommt das Gerät nun einen Nachfolger. Im Test zeigt sich, dass Käufer auf die Kamerafunktionen der Pro-Modelle nicht verzichten müssen, uns stört auch das fehlende dritte Objektiv nicht - im Gegensatz zum Display.
Ein Test von Tobias Költzsch

  1. Tim Cook Apple-CEO verteidigt die Sperrung der Hongkong-Protestapp
  2. China Apple entfernt Hongkonger Protest-App aus App Store
  3. Smartphone Apple bietet kostenlose Reparatur für iPhone 6S an

WLAN-Kameras ausgeknipst: Wer hat die Winkekatze geklaut?
WLAN-Kameras ausgeknipst
Wer hat die Winkekatze geklaut?

Weg ist die Winkekatze - und keine unserer vier Überwachungskameras hat den Dieb gesehen. Denn WLAN-Cams von Abus, Nest, Yi Technology und Arlo lassen sich ganz einfach ausschalten.
Von Moritz Tremmel

  1. Wi-Fi 6 Router und Clients für den neuen WLAN-Standard
  2. Wi-Fi 6 und 802.11ax Was bringt der neue WLAN-Standard?
  3. Brandenburg Vodafone errichtet 1.200 kostenlose WLAN-Hotspots

Gemini Man: Überflüssiges Klonexperiment
Gemini Man
Überflüssiges Klonexperiment

Am 3. Oktober kommt mit Gemini Man ein ambitioniertes Projekt in die deutschen Kinos: Mit HFR-Projektion in 60 Bildern pro Sekunde und Will Smith, der gegen sein digital verjüngtes Ebenbild kämpft, betreibt der Actionfilm technisch viel Aufwand. Das Seherlebnis ist jedoch bestenfalls komisch.
Von Daniel Pook

  1. Filmkritik Apollo 11 Echte Mondlandung als packende Kinozeitreise

    •  /