Apple schließt in Mac OS X insgesamt 18 Sicherheitslücken
Nachdem Apple gestern Updates für Mac OS X 10.4 Tiger und Mac OS X 10.5 Leopard veröffentlicht hat, sind nun auch Details zu den geschlossenen Sicherheitslücken bekannt. Laut Apples Support-Dokument wurden insgesamt 18 Sicherheitslücken geschlossen, wobei der Großteil auf Fehler in den ImageIO-Komponenten zurückzuführen sind. Allein hier gab es insgesamt sechs Sicherheitslücken, die Angreifer mit Hilfe manipulierter Bild-Dateien zur
Einschleusung schädlicher Programmanweisungen ausnutzen konnten. Ähnliche Probleme mit Speicherüberläufen gab es in den Komponenten bzip2, ColorSync, Login, Netzwerk und XQuery. Zudem gab es Sicherheitsprobleme in den MobileMe-Einstellungen, wo man sich nicht vollständig abmelden konnte, in launchd, welches sich für DoS-Attacken missbrauchen ließ, im Kernel, wo Angreifer erweiterte Zugriffsrechte erlangen konnten, in CoreType, welches Anwender unzureichend vor gefährlichen Downloads gewarnt hat, sowie in CFNetwork, welches nach einem Redirect eine fehlerhafte Zertifikat-Warnung ausgab. All diese Sicherheitsprobleme wurden mit den gestrigen Aktualisierungen behoben, so dass allen Anwendern die Installation zu empfehlen ist.
Weiterführende Links: