Intego warnt vor Sicherheitslücke durch Remote-Zugriff unter OS X
Intego warnt vor einer Sicherheitslücke beim Remote Management unter OS X. Konkret handelt es sich
um eine Verwundbarkeit vom ARDAgent. Unter bestimmten Konstellationen ist es theoretisch möglich, auch ohne Passworteingabe Zugriff auf das System zu erlangen und Skripte auszuführen. Betroffen sind sowohl Tiger als Leopard. Allerdings gibt es wohl auch schon eine Möglichkeit, die Lücke manuell zu schließen. Hierzu muss in den Systemeinstellungen unter "Sharing" die Option "Entfernte Verwaltung" aktiviert werden bzw. unter Tiger Apple Remote Desktop installiert sein. In diesen Fällen wird der Exploit nicht mehr funktionieren.
Intego empfiehlt natürlich die eigenen Produkte bzw. den Download aktueller Definitionen, um die Sicherheit zu erhöhen. Wer diese Investition nicht einsieht und nicht von der Notwendigkeit überzeugt ist, führt die genannten Schritte aus und wartet auf ein Sicherheitsupdate von Apple.
Weiterführende Links: