Apple schließt mit Safari-Aktualisierung mehr als 50 Sicherheitslücken
Apple hat mit der gestrigen Aktualisierung von Safari auf Version 5.0.6 beziehungsweise Version 5.1 mehr als 50 Sicherheitslücken geschlossen. Diese befanden sich zum Großteil in der WebKit-Engine und wurden hauptsächlich im Zuge des "Google Security Reward"-Programms aufgedeckt. Durch die Sicherheitslücken konnten unter bestimmten Voraussetzung schädliche Programmanweisungen eingeschleust oder sensible Daten abgerufen werden. Neben der
WebKit-Engine wurde auch die Java-Anbindung, die Autofill-Funktion, die RSS-Unterstützung, die CSS-Umsetzung sowie die DNS-Implementierung verbessert. Hier begünstigten Sicherheitslücken unter anderem Phishing-Angriffe, in deren Zuge sensible Daten wie beispielsweise die Kontoverbindung erschlichen werden konnten. Apple empfiehlt daher allen Nutzern die Aktualisierung von Safari, zumal auch Mac-Programme von Dritthersteller gegebenenfalls die WebKit-Engine verwenden. Safari 5.0.6 steht für Mac OS X Leopard als Download bereit, während Safari 5.1 für Mac OS X Snow Leopard vorgesehen ist. Im Fall von Safari 5.1 werden auch kleinere Verbesserungen wie eine Leseliste mitgeliefert, bei der sich Websites und Links für ein späteres Lesen zwischenspeichern lassen.
Weiterführende Links: