image

Apple patcht ernstige lekken in Mac OS X

dinsdag 14 maart 2006, 11:34 door Redactie, 4 reacties

Apple heeft een aantal ernstige lekken in haar Mac OS X besturingssysteem verholpen. Door de lekken kon een aanvaller een kwetsbaar systeem overnemen of security restricties omzeilen. Het eerste probleem ontstaat als er documenten met kwaadaardige Javascript worden geladen. Het tweede lek is een buffer overflow in Mail, dat ontstaat al er speciale bijlages worden geopend. Last but not least heeft men ook een probleem in het valideren van bestands extensies in Safari verholpen.

Security Update 2006-002 kan via Software Update functie of Apple Downloads gedownload worden. Het lek in Safari en Apple Mail werden eind februari ontdekt.

Door het lek in Apple Safari kon een aanvaller vrij eenvoudig een kwetsbaar systeem overnemen. Een gebruiker hoefde alleen een website te bezoeken, waarna er shell commando's konden worden uitgevoerd. Er was verder geen enkele interactie van de gebruiker vereist. Een soortgelijk lek was ook in Apple Mail ontdekt. In sommige gevallen voerde de e-mailclient, zonder dit aan de gebruiker te vragen, scripts uit.

Reacties (4)
14-03-2006, 12:18 door Anoniem
Er wordt gesproken over speciale bijlages, wat moet ik me daarbij
voorstellen?
14-03-2006, 16:34 door pipo
Het valt me op dat de Apple mensen nogal stilletjes zijn
nadat ze vorige week nog zo hoog van de toren bliezen.

Moraal van het verhaal, elk systeem, hoe het ook heet, is
onderhevig aan vulnerabilities. De vraag is alleen, wanneer
worden ze ontdekt.

Wat mij betreft is dit dan ook direct het einde van de OS
discussie die zichtbaar vermoeiend begint te worden.
14-03-2006, 17:02 door Anoniem
Apple gepatched, hoe kan dat nou????
Hoop dat die anti-pc houding voortaan achterwege blijft bij de
apple-liefhebbers. En dat ze gewoon accepteren dat ook Apple,
op aarde is gemaakt.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.