image

Mac OS X monsterpatch dicht 58 lekken

dinsdag 10 november 2009, 09:44 door Redactie, 27 reacties

Apple heeft weer een monsterpatch voor Mac OS X uitgebracht, dit keer verhelpt de gigantische update 58 beveiligingslekken die een aanvaller in de meeste gevallen volledige controle over een machine geeft. Het gaat onder andere om kwetsbaarheden in CoreMedia, CoreGraphics en QuickTime. Het openen van een kwaadaardige PDF of video, laat een aanvaller willekeurige code uitvoeren. Verder behoren verschillende lekken in Apache tot het verleden. Een aanvaller zou deze kunnen gebruiken voor het uitvoeren van een cross-site scripting aanval of het verhogen van zijn rechten.

Verder zijn er onder andere problemen in de Kernel, OpenSSH, Adaptive Firewall, fetchmail, FTP Server, Help Viewer, IP Sec en OpenLDAP verholpen. Updaten naar Security Update 2009-006 / Mac OS X v10.6.2, kan via de Software Update functie en Apple Downloads. Het patchen van 58 lekken is geen record, halverwege dit jaar verscheen een Mac OS X update voor 67 kwetsbaarheden.

Reacties (27)
10-11-2009, 09:46 door Syzygy
Is dit Marketing of goed Security beleid vraag me af ??
10-11-2009, 09:50 door Anoniem
Door Syzygy: Is dit Marketing of goed Security beleid vraag me af ??
een heel slecht security model. Mac zijn qua security implementaties een van de slechtste (al niet de slechtste) op de markt. Microsoft & linux hebben randomized stacks en meer van die dingen, mac daarentegen...
10-11-2009, 10:18 door Quux
Beiden?
10-11-2009, 10:34 door Anoniem
Hulde voor deze grote patch. Dat de meeste lekken een aanvaller volledige controle over de machine geefd is leuk voor academicie maar met Apple ben je zo goed als on kwetsbaar wat je niet van elke os kan zeggen. Ik houd het bij apple!
10-11-2009, 10:50 door SirDice
Door Anoniem: Hulde voor deze grote patch. Dat de meeste lekken een aanvaller volledige controle over de machine geefd is leuk voor academicie maar met Apple ben je zo goed als on kwetsbaar wat je niet van elke os kan zeggen. Ik houd het bij apple!
Keep on dreaming....
10-11-2009, 11:13 door Anoniem
"Hulde voor deze grote patch. Dat de meeste lekken een aanvaller volledige controle over de machine geefd is leuk voor academicie maar met Apple ben je zo goed als on kwetsbaar wat je niet van elke os kan zeggen. Ik houd het bij apple!"

Whahaha, je bent vast zo'n type die altijd commentaar heeft bij elke windows patch, maar nu apple een (broodnodige zo te lezen) patch uitbrengt is het opeens geweldig, en uitaard normaal dat er gepatcht moet worden... Terwijl als het om windows gaat "een besturingssysteem altijd al veilig had moeten zijn"
10-11-2009, 11:22 door Syzygy
Door Anoniem: Hulde voor deze grote patch. Dat de meeste lekken een aanvaller volledige controle over de machine geefd is leuk voor academicie maar met Apple ben je zo goed als on kwetsbaar wat je niet van elke os kan zeggen. Ik houd het bij apple!

Adam en Eva ook en kijk maar wat daarvan terecht is gekomen.

Als aanvulling op de terechte reactie van SirDice "Veel plezier in je Delirium"
10-11-2009, 11:29 door Anoniem
Grappige reacties, blijkbaar weinig mensen met kennis terzake hier. Lijkt me eerder MS marketing at work. Blijkbaar vergeet men dat OS X gebaseerd is op FreeBSD, NetBSD en NEXt' openstep.

Na 20 jaar werken met Mac's zonder enige probleem qua virussen en andere troep vraag ik mij af wanneer iemand zich eens gaat baseren op de realiteit en niet op theorie.

Geef me nu eens voorbeelden van virus problemen met Macs, ..., die zich echt hebben voorgedaan. Dus geen voorbeelden van hoe het zou kunnen misgaan, geen lijstjes van antivirus-vendors, geen verhalen over een groeiend marktaandeel dat op termijn zal leiden tot dezelfde problemen met virussen zoals op windows, aub.
10-11-2009, 12:09 door Syzygy
Door Anoniem: Grappige reacties, blijkbaar weinig mensen met kennis terzake hier. .

Daar hebben we jou toch voor "Albert" !!

Voor ons het een sociaal gebeuren hier omdat we verder van alle blogs en forums zijn verstoten. ;-)
10-11-2009, 12:15 door fluffyb53
Door Anoniem: Grappige reacties, blijkbaar weinig mensen met kennis terzake hier. Lijkt me eerder MS marketing at work. Blijkbaar vergeet men dat OS X gebaseerd is op FreeBSD, NetBSD en NEXt' openstep.

Na 20 jaar werken met Mac's zonder enige probleem qua virussen en andere troep vraag ik mij af wanneer iemand zich eens gaat baseren op de realiteit en niet op theorie.

Geef me nu eens voorbeelden van virus problemen met Macs, ..., die zich echt hebben voorgedaan. Dus geen voorbeelden van hoe het zou kunnen misgaan, geen lijstjes van antivirus-vendors, geen verhalen over een groeiend marktaandeel dat op termijn zal leiden tot dezelfde problemen met virussen zoals op windows, aub.

Natuurlijk niet. Het marktaandeel is te klein. In iedere hacking contest valt OSX eerst. Dat zou een teken aan de wand moeten zijn. In Snow Leopard werd ASLR belooft maar niets van. Overigens denk ik dat Apple bewust daar geen prioriteit van maakt aangezien zij ook wel weten dat malware risico's met 4% world wide marktaandeel te verwaarlozen zijn. Vergelijkingen kan je overigens alleen maar maken als de parameters identiek zijn. Dit is in benchmarking toch ook zo. Een OS met 1 tot 4 % marktaandeel is eenvoudig geen doel van scammers enz.
10-11-2009, 12:23 door Anoniem
Zolang OSX nog steeds een klein marktaandeel heeft en voor virusschrijvers niet interessant genoeg is ben ik rete blij en gelukkig met m'n OSX installaties.
10-11-2009, 12:37 door SirDice
Door Anoniem: Grappige reacties, blijkbaar weinig mensen met kennis terzake hier. Lijkt me eerder MS marketing at work. Blijkbaar vergeet men dat OS X gebaseerd is op FreeBSD, NetBSD en NEXt' openstep.

Na 20 jaar werken met Mac's zonder enige probleem qua virussen en andere troep vraag ik mij af wanneer iemand zich eens gaat baseren op de realiteit en niet op theorie.

Geef me nu eens voorbeelden van virus problemen met Macs, ..., die zich echt hebben voorgedaan. Dus geen voorbeelden van hoe het zou kunnen misgaan, geen lijstjes van antivirus-vendors, geen verhalen over een groeiend marktaandeel dat op termijn zal leiden tot dezelfde problemen met virussen zoals op windows, aub.

a) Je hebt geen root rechten nodig voor een worm
b) je hebt geen root rechten nodig om onderdeel te worden van een botnet
c) Mac gebruikers zijn net zo dom of slim als Windows gebruikers en vallen voor dezelfde social engineering truukjes.
d) Een standaard Mac gebruiker is lid van de admin group. Deze group mag in /Applications (en nog een aantal plekken) schrijven
e) Het is relatief eenvoudig om een programma automatisch te laten starten (Agents, StartupItems, cron)
f) De meeste Mac gebruikers hebben automatisch inloggen aanstaan en gebruiken dagelijks hetzelfde account
g) Mac OS-X heeft een te klein marktaandeel om een worm effectief te laten werken en een groot aantal gebruikers te infecteren (bedenk dat 9 van de 10 verstuurde wormen bij Windows gebruikers uitkomt die dus geen OS-X worm kunnen starten)

Moet ik nog ff verder gaan of geloof je het wel?
10-11-2009, 12:49 door Syzygy
@ SirDice

aaaaa ga nog even door !! ;-)
10-11-2009, 13:47 door eMilt
Door Anoniem: Na 20 jaar werken met Mac's zonder enige probleem qua virussen en andere troep vraag ik mij af wanneer iemand zich eens gaat baseren op de realiteit en niet op theorie.
De realiteit is dat Apple in zijn handjes mag knijpen dat er zo weinig exploits zijn voor OS X. Aan een gebrek aan beveiligingsproblemen ligt het in ieder geval niet. Ik zou Apple dan ook willen adviseren om in de reclames niet zo te hameren op veiligheid en het gebrek aan virussen want dat is meer geluk dan wijsheid.
10-11-2009, 14:41 door Anoniem
Geef me nu eens voorbeelden van virus problemen met Macs, ..., die zich echt hebben voorgedaan.

Het éérste computervirus ter wereld, was geschrevn voor een..: Aplle Mac...!!!
10-11-2009, 15:12 door Anoniem
Mooi is dat. Geen update voor Tiger (10.4). Toch maar overstappen op Snow Leopard dan en hopen dat alle oude applicaties blijven werken???
10-11-2009, 17:05 door Anoniem
Door Anoniem:
Geef me nu eens voorbeelden van virus problemen met Macs, ..., die zich echt hebben voorgedaan.

Het éérste computervirus ter wereld, was geschrevn voor een..: Aplle Mac...!!!


Lees de vraag nu eens goed.

Er wordt gevraagd naar voorbeelden van virus problemen met Macs en niet naar het eerste computer virus.
10-11-2009, 17:21 door Anoniem
even een mac virus dat ik ooit had: dat virus had ik afgelopen jaar en dat was een promotieactie van een verzekeringsbedrijf uit amerika volgens mij, mijn hele desktop stortte in (balk bovenin brak door, er liep water uit en mijn desktop picture werd vernaggeld), daarna kwam er een naam van iemand te staan en dat was het :) alles kwam weer terug. dat zijn art virusses en die zijn er om te laten zien dat een systeem kwetsbaar is maar doen er niks mee omdat ze het betreffende systeem supporten, meer als een soort van actie om je kunnen te tonen.

op windows zijn blijkbaar meer mensen die gefrustreerd zijn en dan al die virussen produceren(en kom niet met van die argumenten dat windows een groter publiek heeft... word wakker apple heeft al iets van 40% van de laptopmarkt - dat zijn de meest kwetsbare computers- dat is meer dan microsoft met zijn 0% en dell en asus komen dan ook maar net in de buurt).

het is trouwens alom bekend dat mac gebruikers meestal bekend zijn met alle besturingssystemen, er goed mee overweg kunnen (ik kan met linux, alle windows -zelfs vista- en mac overweg) bij pc gebruikers ligt dat anders. En toch kiezen deze macgebruikers ervoor om hun werk etc. op de mac te doen, dat zegt al genoeg over deze discussie (mac users will be mac users and pc users are die-hard pc users)
10-11-2009, 17:21 door SirDice
Door Anoniem: Het éérste computervirus ter wereld, was geschrevn voor een..: Aplle Mac...!!!

Fout.. Het was voor de Apple II. De eeste Macs kwamen pas jaren later. Elk Cloner werkte ook niet echt op een Mac aangezien deze in 6502 assembly geschreven was en de eerste Macintosh een 68000 had.
10-11-2009, 17:31 door SirDice
Door Anoniem: Mooi is dat. Geen update voor Tiger (10.4). Toch maar overstappen op Snow Leopard dan en hopen dat alle oude applicaties blijven werken???
Ik ben nog niet echt problemen tegen gekomen. Wel moet je er op letten dat je de laatste versies van je third party software hebt.
10-11-2009, 17:36 door Anoniem
Zoals te verwachten is de vraag niet begrepen. Ik vraag om voorbeelden van voorvallen met echte problemen met virussen op OS X.
10-11-2009, 17:54 door Ilja. _V V
Door Anoniem: Lees de vraag nu eens goed.

Er wordt gevraagd naar voorbeelden van virus problemen met Macs en niet naar het eerste computer virus.
Door SirDice: Fout.. Het was voor de Apple II. De eeste Macs kwamen pas jaren later. Elk Cloner werkte ook niet echt op een Mac aangezien deze in 6502 assembly geschreven was en de eerste Macintosh een 68000 had.

Typische Apple-fanaat arrogantie met de kenmerkende ontkenning... Dat virus was een probleem voor Apple & is de oorzaak van alle huidige infecties. In feite is Apple dus de schuldige van alle virea, niet IBM of Microsoft...

Geen zin om het over te typen, dus klik zelf deze maar: http://www.google.nl/search?hl=nl&q=site%3Asecurity.nl+apple+virus&btnG=Google+zoeken&meta= Zegt genoeg...

Ik heb trouwens nog zo'n Apple II staan, werkend, is van het Nederlandse reclamebureau van Microsoft geweest, & zowel de email als de memo's van Bill Gates over Dos & Windows staan er nog in!.. Apple-tje voor de dorst..!... ;-)
10-11-2009, 20:14 door SirDice
Door Ilja. _\\//:
Door Anoniem: Lees de vraag nu eens goed.

Er wordt gevraagd naar voorbeelden van virus problemen met Macs en niet naar het eerste computer virus.
Door SirDice: Fout.. Het was voor de Apple II. De eeste Macs kwamen pas jaren later. Elk Cloner werkte ook niet echt op een Mac aangezien deze in 6502 assembly geschreven was en de eerste Macintosh een 68000 had.

Typische Apple-fanaat arrogantie met de kenmerkende ontkenning... Dat virus was een probleem voor Apple & is de oorzaak van alle huidige infecties. In feite is Apple dus de schuldige van alle virea, niet IBM of Microsoft...
Dubbel fout. Dat ik toevallig een Mac heb maakt mij nog geen Apple-fanaat. Zo word ik door diverse personen ook regelmatig als Windows aanhanger bestempeld. Weird, ik ben toch al jaren een fervent FreeBSD aanhanger...

Over de oorzaak van alle ellende: http://en.wikipedia.org/wiki/Creeper_virus

Nogmaals ik ben geen aanhanger van de clubs uit Redmond of Cupertino. Ik koop/gebruik wat ik nodig heb. Waar ik me alleen wel druk om maak is wanneer er simpelweg klinkklare onzin wordt verkondigd door mensen die een subtiel gebrek aan relevante kennis hebben. Als je slim wilt zijn en zo nodig een oud virus uit de kast wilt trekken zorg er dan in ieder geval voor dat het nog enige relevantie heeft met het onderwerp. Het ging tenslotte om een Mac (specifiek OS-X zelfs) en niet een Apple II. Zie ook mijn opsomming die het alom heersende idee van de onschendbaarheid van OS-X aardig onderuit haalt. Om heel eerlijk te zijn is het retesimpel om een worm voor OS-X te maken maar ik heb weinig zin om een strafbaar feit te moeten plegen om dat duidelijk te maken. Nu kan ik natuurlijk wel een werkende proof-of-concept maken maar dat schijnt niet te tellen als "echte" dreiging. Om nog even te zwijgen over de mogelijke represailles van ontstelde Apple fanboys die hun schijnwereld in elkaar zien storten.

Ik heb trouwens nog zo'n Apple II staan, werkend, is van het Nederlandse reclamebureau van Microsoft geweest, & zowel de email als de memo's van Bill Gates over Dos & Windows staan er nog in!.. Apple-tje voor de dorst..!... ;-)
Leuk, ik heb nog een Apple IIgs met AppleBasic en werkende MouseDesk :) En om te voorkomen dat ik alsnog als Apple-fan te boek kom te staan, ik heb ook een ZX Spectrum, 2 Commodore 64's, een Amiga 500, 1200 en 4000. Verder heb ik diverse x86 systemen staan die FreeBSD draaien :}
11-11-2009, 09:50 door Anoniem
Wat mensen aan computers bezitten en wat ze draaien is natuurlijk erg belangrijk allemaal.
Is er ook nog wat inhoud?
11-11-2009, 11:03 door fluffyb53
Door SirDice:
Door Anoniem: Grappige reacties, blijkbaar weinig mensen met kennis terzake hier. Lijkt me eerder MS marketing at work. Blijkbaar vergeet men dat OS X gebaseerd is op FreeBSD, NetBSD en NEXt' openstep.

Na 20 jaar werken met Mac's zonder enige probleem qua virussen en andere troep vraag ik mij af wanneer iemand zich eens gaat baseren op de realiteit en niet op theorie.

Geef me nu eens voorbeelden van virus problemen met Macs, ..., die zich echt hebben voorgedaan. Dus geen voorbeelden van hoe het zou kunnen misgaan, geen lijstjes van antivirus-vendors, geen verhalen over een groeiend marktaandeel dat op termijn zal leiden tot dezelfde problemen met virussen zoals op windows, aub.

a) Je hebt geen root rechten nodig voor een worm
b) je hebt geen root rechten nodig om onderdeel te worden van een botnet
c) Mac gebruikers zijn net zo dom of slim als Windows gebruikers en vallen voor dezelfde social engineering truukjes.
d) Een standaard Mac gebruiker is lid van de admin group. Deze group mag in /Applications (en nog een aantal plekken) schrijven
e) Het is relatief eenvoudig om een programma automatisch te laten starten (Agents, StartupItems, cron)
f) De meeste Mac gebruikers hebben automatisch inloggen aanstaan en gebruiken dagelijks hetzelfde account
g) Mac OS-X heeft een te klein marktaandeel om een worm effectief te laten werken en een groot aantal gebruikers te infecteren (bedenk dat 9 van de 10 verstuurde wormen bij Windows gebruikers uitkomt die dus geen OS-X worm kunnen starten)

Moet ik nog ff verder gaan of geloof je het wel?

Wat hier boven staat werd door security researchers allemaal bevestigd.

http://securityevaluators.com/files/papers/hackingleopard.pdf
11-11-2009, 21:06 door SirDice
Door fluffyb53: Wat hier boven staat werd door security researchers allemaal bevestigd.
Ja ach, als je even nadenkt dan kom je een aardig eind. Waar de meeste mee onderuit gaan is dat men teveel focust op van alles wat niet kan en men vergeet gewoon simpel te kijken naar wat er nog wel kan. Tevens is men teveel de behoorlijk kwalitatief ondermaatse malware van Windows gewend.

http://securityevaluators.com/files/papers/hackingleopard.pdf
Leuke link :)
12-11-2009, 12:08 door Anoniem
Door SirDice:
Ja ach, als je even nadenkt dan kom je een aardig eind. Waar de meeste mee onderuit gaan is dat men teveel focust op van alles wat niet kan en men vergeet gewoon simpel te kijken naar wat er nog wel kan. Tevens is men teveel de behoorlijk kwalitatief ondermaatse malware van Windows gewend.
Gebruikservaring is een niet te onderschatten factor. Gebruikers met een Mac ondervinden over het algemeen geen problemen ook al zijn er wel mogelijkheden voor malware. Veiligheid is nimmer absoluut maar relatief. En de mens heeft maar een natuurlijke vijand: dat is zijn eigen soort. In dit geval hen, de kwaadwillenden, die malware schrijven. Zonder die lieden zouden theoretische mogelijkheden geen probleem zijn, ongeacht platform.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.