Security Update 2009-001 schließt insgesamt 28 Sicherheitslücken
Apple hat mit der Veröffentlichung des Security Update 2009-001 insgesamt 28 Sicherheitslücken in Mac OS X geschlossen, wobei die Hälfte der Lücken auf Entwicklungen von Apple zurückzuführen sind. Unter anderem wurden im AFP Server, Apple Pixlet Video, Certificate Assistant, Remote Apple Events, Safari RSS und X11 Schwachstellen geschlossen. Die Sicherheitslücken decken dabei die gesamte Bandbreite an möglichen Gefahren ab, was von der Ausweitung von Zugriffsrechten
bis hin zur Einschleusung von schädlichen Programmanweisungen reicht. Letzteres war dabei auch über die RSS-Funktion von Safari möglich. Weitere Sicherheitslücken wurden in CarbonCore, CFNetwork, ClamAV, CoreText, CUPS, DS Tools, fetchmail, Folder Manager, FSEvents, Network Time, perl, Printing, python, servermgrd, SMB, SquirrelMail und XTerm geschlossen. Angesichts der umfangreichen Liste ist eine zügige Installation der Sicherheitsaktualisierung empfehlenswert, zumal einige der geschlossen Sicherheitslücken auf der nächste Black Hat Hacker-Konferenz besprochen werden sollen.
Weiterführende Links: