Apple schließt mit gestrigen Aktualisierungen insgesamt 69 Sicherheitslücken
Mit den gestrigen veröffentlichten Aktualisierungen für Mac OS X 10.5 Leopard und Mac OS X 10.6 Snow Leopard
schließt Apple insgesamt 69 Sicherheitslücken. Entsprechend umfangreich fällt das Support-Dokument mit den Beschreibungen der Sicherheitslücken aus.
Mit dem Security Update 2010-02 für Mac OS X 10.5 Leopard wurden in den Komponenten AppKit, Application Firewall, AFP Server, Apache, ClamAV, CoreTypes, CUPS, curl, Cyrus, Disk Images, Directory Services, Event Monitor, FreeRADIUS, FTP Server, iChat Server, ImageIO, Image RAW, Libsystem, Mail, Mailman, OS Services, Password Server, perl, PHP, PS Normalizer, Ruby, Server Admin, SMB, Tomcat, unzip, vim, Wiki Server, X11 und xar zahlreiche Sicherheitslücken geschlossen.
In Mac OS X 10.6 waren die Komponenten AFP Server, Apache, CoreAudio, CoreMedia, CoreTypes, CUPS, curl, DesktopServices, Disk Images, Directory Services, Dovecot, Event Monitor, FreeRADIUS, FTP Server, iChat Server, ImageIO, Image RAW, Libsystem, Mail, MySQL, OS Services, Password Server, PHP, Podcast Producer, Preferences, PS Normalizer, QuickTime, Ruby, Server Admin, SMB, Tomcat, Wiki Server und xar von Sicherheitsproblemen betroffen.
Dabei konnte ein Großteil der nun geschlossen Sicherheitslücken von Angreifern dazu verwendet werden, schädliche Programmanweisungen einzuschleusen, das System zu kompromittieren und Datenspionage zu betreiben. Teilweise waren die Sicherheitslücken bereits seit mehreren Monaten bekannt. Im Fall von Mac OS X 10.5.8 wurden Sicherheitslücken geschlossen, die bereits seit 2008 bekannt sind und mit der Auslieferung von Mac OS X 10.6.0 von Apple auch schon geschlossen waren.
Weiterführende Links: