Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Details über die Sicherheitslücke in iChat

Apple hat Details über die Sicherheitslücke, die mit dem heutigen Security Update ausgeräumt wurde, veröffentlicht. Wird ein Link über das AIM-System gesendet, der auf dem lokalen Rechner auf eine Datei oder ein Programm zeigt, wird dieses geöffnet. Allerdings muss der Benutzer erst auf den Link klicken. Trotzdem ist es so möglich, großen Schaden anzurichten.
Daher sollten Sie das heute erschienene Security Update unbedingt installieren.

Weiterführende Links:

Kommentare

psy17.09.04 17:29
es gibt nun auch eine Versicherung von Apple gegen die Möglichkeit der "feindlichen Übernahme" eines Apple Rechners.
Nach meinen Recherchen ist diese jedoch nicht günstig - also nicht für 0,99Cent zu haben.
Versichert sind Chatter, die beim chatten mit dem Rechner von feindlichen Kräften entführt werden! Mit im Leistungsumfang sind vier Wochen klinischer Aufenthalt in der Psychiatrie enthalten. Selbstverständlich bekommt man dort ein neues geheimes PowerBookG5 zum testen.
0
Sven Janssen
Sven Janssen17.09.04 18:13
das passiert deshalb, weil es Apple nicht schafft in iChat und Mail die URL irgendwo anzuzeigen wenn man mit der Maus darüber fährt.

Nun ist noch die Frage zu klären, welches Programm soll über den Link angestartet werden welches Schaden anfügen kann.
Oder kann ich sogar Links zu einem Programm mit Parametern übergeben?
dann wäre es natürlich höchst kritisch
z.b rm -rf /

ich finde die Beschreibung der Patches von Apple sehr sehr schlecht. Weil viel schlauer wie vorher ist man auch nicht wenn man diese liest.

Sven
0
oliver kurlvink
oliver kurlvink17.09.04 18:22
das ist nun wirklich flickschusterei von apple... der help-viewer bug war ja nun sehr ähnlich. da hätte man früher andere applikationen nach ähnlichen schwachstellen durchsuchen müssen.
0
iBook.Fan
iBook.Fan17.09.04 18:28
komisch das bei apple die user vor sich selbst geschützt werden... am pc flickt man ja nur das wofür der user nix kann... aber am mac muß ja alles idiotensicher sein... man sollte halt beim mac auch nicht auf jeden link klicken den man sieht... und vorallem nicht von fremden
0
HR17.09.04 21:02
Die c't hatte als erste eine vernünftige Erklärung zu dem Patch. Ansonsten muss ich sagen, chatte ich nur mit Personen, die mir nie einen Schaden zufügen würden;-)
0
psy18.09.04 03:49
HR,

das hatte ich auch gedacht! und dann hatte ich auf einmal eine Anzeige wegen schweren Einbruchdiebstahls...... jetzt habe ich einen Apple und dann kommt es so .....


0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.