Sicherheitslücke in Mac-Produkten von Symantec
Wie Heise Online berichtet, wurde in mehreren Mac-Produkten von Symantec eine Sicherheitslücke entdeckt. Diese ermöglicht durch den Ordner
/Library/Application Support die Erlangung von root-Rechten, da die Mac-Produkte aus dem genannten Ordner entsprechende Programmbestandteile mit derartigen Rechten starten. Von der Sicherheitslücke sind die
Version 9 und 10 von Norton AntiVirus, Version 10 von Symantec AntiVirus und Version 3 von Norton Internet Security betroffen. Symantec hat die Sicherheitslücke allerdings nicht geschlossen, sondern empfiehlt stattdessen Anwendern, nicht mehr die Option "Show Progress During Mount Scans" zu nutzen. Alternativ können Anwender auch nach jeder Reparatur der Zugriffsrechte diese modifizieren, indem sie als Admin den Terminal-Befehl
sudo /bin/chmod +t "/Library/Application Support" ausführen.
Weiterführende Links: