Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Apple veröffentlicht Security Update 2009-004 (Aktualisierung)

Apple hat soeben das Security Update 2009-004 freigegeben. Die Aktualisierung richtet sich an Benutzer von Mac OS X 10.5.8, unter 10.5.7 taucht die neue Version nicht in der Software-Aktualisierung auf. In der Updatebeschreibung hält sich Apple erneut sehr bedeckt und gibt lediglich folgendes an:
Das Security Update 2009-004 wird allen Benutzern empfohlen. Es verbessert die Sicherheit für Mac OS X.

Aktualisierung:
Mit dem Security-Update wird eine DNS-Sicherheitslücke in BIND geschlossen, über die Angreifer den BIND-Dienst zum Absturz bringen konnten. Standardmäßig ist der BIND-Dienst laut Apple weder in Mac OS X noch Mac OS X Server aktiviert.

Weiterführende Links:

Kommentare

TheDamage12.08.09 22:27
Wie ich ja schon gesagt hatte, ich glaube die Programmier Abteilung ist aus dem Urlaub zurück
0
ExMacRabbitPro12.08.09 22:28
Oh mann - Neustart, Neustart, Neustart....
0
TiBooX
TiBooX12.08.09 22:29
Bei deisen dauernden "Neustart"-Updates bekommt man gar keine gescheite "uptime" mehr hin
People who are really serious about software should make their own hardware [A. Kay]
0
Hannes Gnad
Hannes Gnad12.08.09 22:30
Ah, der Fix für das aktuelle "BIND DoS"-Problem:

APPLE-SA-2009-08-12-1 Security Update 2009-004

Security Update 2009-004 is now available and addresses the
following:

BIND
CVE-ID: CVE-2009-0696
Available for: Mac OS X v10.4.11, Mac OS X Server v10.4.11,
Mac OS X v10.5.8, Mac OS X Server v10.5.8
Impact: A remote attacker may be able to cause the DNS server to
unexpectedly terminate
Description: A logic issue in the handling of dynamic DNS update
messages may cause an assertion to be triggered. By sending a
maliciously crafted update message to the BIND DNS server, a remote
attacker may be able to interrupt the BIND service. The issue affects
servers which are masters for one or more zones, regardless of
whether they accept updates. BIND is included with Mac OS X and Mac
OS X Server but it is not enabled by default. This update addresses
the issue by properly rejecting messages with a record of type 'ANY'
where an assertion would previously have been raised.

(Und nachdem die aktuellen Flash-Plugins noch nicht mit dabei sind: Das nächste SU kommt bestimmt...)
0
Lewin
Lewin12.08.09 22:35
Oh mann - Neustart, Neustart, Neustart....

Na, wenn das das schlimmste ist, was Dir heute passiert
There are 10 kind of people in the world. Those that know binary and those that don't.
0
Gonzoflo12.08.09 22:36
auf nen neues Firmware-Update für mein MBP warte ich immer noch (extreme Probleme mit "Fremdfestplatten")
0
TheDamage12.08.09 22:36
Ich denke bald kommen die neuen Java versionen und das iPhone OS 3.1 und so sachen wie iLive und iWork....


Das kann ja noch ne lange nacht werden
0
sierkb12.08.09 22:45
Hannes Gnad:
(Und nachdem die aktuellen Flash-Plugins noch nicht mit dabei sind: Das nächste SU kommt bestimmt...)

Nicht nur ein aktualisiertes und gepatchtes Flash-Plugin darf erwartet werden, sondern eigentlich einige umfängliche Patches an vielen verschiedenen Programmen und Bibliotheken, die jüngst entdeckten, durchaus gefährlichen SSL-Angreifbarkeiten und XML-Angreifbarkeiten betreffend. Safari wäre davon (sehr wahrscheinlich) betroffen (weil im Grunde alle Browser außer FF 3.5 betroffen sind bzw. waren). Apache, evtl. Mail.app, auf jeden Fall OpenSSL, SSL-APIs bzw. -Bibliotheken, und evtl. die eine oder andere XML-Bibliothek, auf die andere Programme zugreifen.

Im gerade erst zurückliegenden 10.5.8-Update von vor ein paar Tagen wurde mal eben eine Lücke gefixt, die bereits seit Februar 2008 bekannt ist bzw. seitdem offen war (XQuery, CVE-ID: CVE-2008-0674, Impact: Processing maliciously crafted XML content may lead to arbitrary code execution) -- ziemlich schnell in der Reaktion, die Apple Security Task Force, wenn das jetzt erst gefixt wurde...

Da sehe auch ich (genau wie Du) noch eine Menge Stoff für noch mindestens ein zwischenzeitliches Update...

Und das Java Update 5 steht ja auch noch bevor bzw. wartet schon bereitwillig in der Türe, auf die Rechner der normalen Anwender gespült zu werden...
0
DP_7012.08.09 22:50
Bitte nicht mehr jammern wegen Neustarts. Ich kann es nicht mehr lesen. Ich starte meinen Mac täglich neu, weil die Kiste bei mir nachts ausgeschaltet wird. Und selbst wer dies nicht tut wird bei einem Neustart nicht sterben. Ich finde das Gejammer wirklich äußerst weibisch.
0
TheDamage12.08.09 22:50
Kann er sein das mir das Update mir meine ladenden Torrents löscht?
0
blackbird
blackbird12.08.09 22:51
Also mein Tiger bietet mir auch das Update an. Ist also wohl nicht nur an 10.5.8 gerichtet.
0
TheDamage12.08.09 22:52
DP_70

Ich schalte mein Mac auch immer am Abend aus:
1. Start Strom
2. Hab jeden morgen einen kalten Mac
3. Kein Gefahr wegen Gewitter bzw. datenverlust wegen eventuellen Stromausfall
0
xtrum65
xtrum6512.08.09 22:54
JA das ewige gejammer. Seit doch froh kann man heute UpDates so komofortabel machen. Früher war das viel komplizierter. Zudem gibts keine Updates wird gejammert gibts viele Uptates ebenfalls.
0
TheDamage12.08.09 22:56
xtrum65
Da sind wir wohl einer Meinung.
0
nextmac12.08.09 23:01
@DP_70
Weibisch würde ich als Ausdruck unterlassen. Inhaltlich stimme ich Dir allerdings zu.
0
Dieter12.08.09 23:02
Jammert nicht über die "bedeckte" Ausdrucksweise. Hatte auf der Arbeit ein gutes Dutzend Sicherheitsupdates für Windows. "Fehler ... blablabla ... remote Zugriff ... blablabla ... Kontrolle ... blablabla ..." länger, bei allen Patches identisch und genau so nichts sagend!
0
Tiger
Tiger12.08.09 23:08
Naja, 10.6 steht vor der Türe, jetzt macht Apple 10.5 dicht. 10.5.9 wird es wohl nicht mehr geben.
0
gentux
gentux12.08.09 23:14
Ich finde Neustarts doof, mein Mac schläft nachts genau wie ich. Immer alle Programme schliessen nervt unter OS X einfach, weil es sonst keinen Grund gibt neu zu starten ausser wegen diesen drei dicht aufeinanderfolgenden Updates (Safari, AirPort Client und Security Update).

Bei Windows ist das ein bisschen anders, da rechnet man innerlich damit, dass das Aufwachen nicht klappen wird und schliesst vor dem Stand-By alles.
0
sierkb12.08.09 23:19
Tiger:
10.5.9 wird es wohl nicht mehr geben.

Warum das nicht? Nur, weil man das gerüchteweise ventiliert? Material genug dafür gäbe es.
Nach 10.5.9 kommt nicht zwangsläufig 10.6.0: zwischen 10.5.8 und 10.6.0 ließen sich prima noch 10.5.9, 10.5.10, 10.5.11 bis 10.5.99 platzieren...
0
TheDamage12.08.09 23:23
Tiger
Ja Snow Leo wird wohl seeehr bald kommen
Hab vor ca 2 Tagen mal bei nem Premium Reseller nachgefragt, der meinte das das wohl sich nur boch um Wochen handeln könne ud meinte:
Ich sag dazu nzr so viel es kommt schneller als erwartet und erhoft...
0
Maniacintosh
Maniacintosh12.08.09 23:33
Natürlich kann es sich nur noch um Wochen handeln. SL ist für September angekündigt.
0
pünktchen
pünktchen12.08.09 23:33
öhm, seit wann ist apple für das flash-plugin zuständig? liefert das nicht adobe?
0
Tiger
Tiger12.08.09 23:37
sierkb

das ist mir doch alles klar. Das hatten wir doch bereits mit 10.4, da war das letzte Update 10.4.11

Wenn du aber Apples Updates in der Vergangenheit beobachtest dann wirst du feststellen, dass sich etwa einen Monat vor dem Release einer neuen Version die Updates häuften. Und so ist es wohl auch dieses mal.
0
sierkb12.08.09 23:43
pünktchen:

Apple liefert sein MacOSX standardmäßig auch mit Flash-Plugin aus. Und hat's zuletzt auch mit MacOSX 10.5.7 geupdatet :
Über den Sicherheitsinhalt von Security Update 2009-002 / Mac OS X 10.5.7:

* Flash Player Plug-In

CVE-ID: CVE-2009-0519, CVE-2009-0520, CVE-2009-0114

Verfügbar für: Mac OS X 10.4.11, Mac OS X Server 10.4.11, Mac OS X 10.5 bis 10.5.6, Mac OS X Server 10.5 bis 10.5.6

Symptom: Mehrere Schwachstellen im Adobe Flash Player Plug-In

Beschreibung: Im Adobe Flash Player Plug-In sind mehrere Schwachstellen vorhanden. Die bedenklichste Schwachstelle kann zu willkürlicher Codeausführung führen, wenn eine in böswilliger Absicht erstellte Website angezeigt wird. Die Probleme werden durch Aktualisieren des Flash Player Plug-Ins auf Version 10.0.22.87 auf Mac OS 10.5.x-Systemen und auf Version 9.0.159.0 auf Mac OS X 10.4.11-Systemen behoben. Weitere Informationen finden Sie auf der Website von Adobe unter http://www.adobe.com/de/support/security/bulletins/apsb09-01.html.

Inzwischen hat Adobe selber ein neues Flash-Update herausgebracht, und Apple muss da dann halt nachziehen.
Wer die Flash-Lücke nicht länger mit sich herumschleppen will bzw. nicht gerne solange warten will, bis sich Apple bequemt, das Update weiterzugeben, der sollte halt auf das Original von Adobe zurückgreifen, Apples Flash-Plugin ist mit diesem identisch.
0
mike_s
mike_s12.08.09 23:45
na hört mal bitte mit dem jammern auf. ist doch ok wenn man updates installieren muss oder wollt ihr mal ein instabiles system haben.
Zumindest tut jetzt apple seine Aufgaben schneller als sonst oder wollt ihr so warten wie bei den JAVA updates ,erst nach monatiger Veröffentlichung der sicherheitslücke wurde diese geschlossen.
....
0
sierkb12.08.09 23:47
Tiger:

Dass sich da jetzt was häuft, muss nicht heißen, dass das das letzte Aufbäumen ist und danach nix mehr kommt...
0
halebopp
halebopp13.08.09 00:02
@sierkb: Genau! Apple kann sogar noch Updates von 10.5 bringen, wenn 10.6 längst da ist. Das hilft nicht zuletzt den Nicht-Intel-Usern, und ist schlicht ein kluger Zug von Apple, um die User älterer Hardware nicht zu sehr zu verärgern.
Das war ich nicht - das war schon vorher kaputt!
0
GökTürk13.08.09 00:10
3 x Neustart wenn ich das gewusst hätte hätte ich gewartet
0
pünktchen
pünktchen13.08.09 00:18
leopard wird sicherlich noch sicherheitsupdates bekommen, bis 10.7 rauskommt. also vielleicht noch zwei jahre. dann muss meine ppc-büroschreibmaschine ins altersheim.
0
DP_7013.08.09 00:20
Doch, ich empfinde das als weibisches Gejammer. Wüsste nicht warum man den Ausdruck unterlassen sollte.
0
Weitere News-Kommentare anzeigen

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.