Secunia warnt vor Sicherheitslücke in Safari
Secunia warnt erneut vor einer noch nicht behobenen Sicherheitslücke in Safari. Einem Angreifer wäre es möglich,
Code einzuschleusen und auszuführen. Die Sicherheitslücke besteht in einem Integer-Überlauf-Fehler in der Funktion "ffs_mountfs()" bei der Verarbeitung von UFS-Dateisystem-Images. Andere Browser sind davon nicht betroffen. Der Anwender kann sich schützen, indem er die Option "Sichere Dateien nach dem Download automatisch öffnen" deaktiviert. Dies ist ohnehin anzuraten, da es schon häufig Sicherheitsprobleme mit dem automatischen Öffnen gab. Sie finden diese Option in den Safari-Einstellungen unter "Allgemein". Bislang weiß man nur, dass Mac OS X 10.4.8 betroffen ist, andere Versionen könnten den Fehler aber ebenfalls aufweisen. Da die Sicherheitslücke als kritisch eingestuft wird, dürfte Apple diese mit dem nächsten Sicherheitsupdate beheben.
Weiterführende Links: