Von Walter Mehl - 25.08.2010, 15:39

84 MB gegen Sicherheitslücken in Mac-OS X

Die Details zu Apples Security Update 2010-005

Auf den Supportseiten von Apple ist seit Dienstag ein Update für Mac-OS X 10.5 und 10.6 erhältlich, das insgesamt neun Sicherheitstlücken schliesst.
Apple schließt eine Reihe von Sicherheitslücken -- wie leider üblich mit Verspätung im Vergleich zu anderen Anbietern von Betriebssystemen (siehe Seite 2 in diesem Artikel).
Seit 24. August 2010 ist Security Update 2010-005 erhältlich. Die Installation wird allen Nutzen von Mac-OS X 10.5.8 oder 10.6.4 dringend empfohlen, da Appel damit neun Sicherheitslücken schließt, die sich teilweise relativ einfach für einen Angriff auf Mac-OS X nutzen lassen. Das Update ist 84 MB groß.

Open-Source aktualisiert

Zwei Monate nach der ersten Veröffentlichtung liefert Apple damit eine neue Version der Bibliothek "libpng" aus, die zur Programmiersprache PHP gehört. Im Security Update 2010-005 ist Version 1.4.3 von libpng enthalten. Alle älteren Version von libpng enthalten einen Fehler, den man mit einem manipulierten PNG-Bild nutzen kann. Ähnliche Fehler stecken in der Anti-Virensoftware Clam AV (vor Version 0.96.1) und PHP (vor Version 5.3.2). Allerdings ist Apple auch hier schon wieder hinterher: Security Update 2010-005 enthält nur Clam AV 0.96.1; aktuell ist aber die Version mit der Endziffer 2.
PHP 5.3.2 ist sogar schon seit März 2010 erhältlich, findet aber erst jetzt den offiziellen Weg auf Macs mit Mac-OS X 10.6.4. Aktuell aber ist auch dort die Version 5.3.3.
Wer professionell auf diese Softwarebibliotheken angewiesen ist, sollte deshalb überlegen, selbst aktiv zu werden und die Updates von Hand zu installieren. Empfehlenswert ist dieser Weg aber (wegen der Komplexität der Installation) nur für Unix-Profis.
Zusätzlich enthält Security Update 2010-005 drei neue Versionen von Software, die Apple selbst entwickelt: Core Graphics verschluckt sich nicht mehr an PDF-Dateien und Apple Type Services nicht an präparierten Schriften (beide Fehler wurden für den iPhone-Hack auf jailbreakme.com genutzt). Zusätzlich sind Abhörversuche über einen Fehler in Corefoundation nicht mehr möglich und "libsecurity" lässt sich keine angeblich sicheren Internet-Adressen unterschieben.
Lesen Sie auf der nächsten Seite:
Vorherige Seite
Seite 1 von 2
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 6/12
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
- Anzeige -
Angebote für Macwelt-Leser
Macwelt für iPad

Macwelt auf dem iPad lesen
Schon am Freitag vor dem Erstverkaufstag des gedruckten Magazins ist die Macwelt auf Ihrem iPad!

Macwelt mobil

Macwelt mobil
Die Nachrichten von Macwelt können Sie nun auch unterwegs jederzeit bequem lesen.

1038862
Content Management by InterRed