Loch in Mac OS: Patch anscheinend wirkungslos

Der Patch, den Apple vor einigen Tagen für die kürzlich in Mac OS aufgespürte Lücke (ZDNet berichtete) bereitgestellt hat, ist anscheinend wirkungslos. Experten zufolge beseitige der Patch nämlich nicht das tiefer liegende Problem, dass die Nutzung der Schwachstellen überhaupt erst ermöglicht.

Besucht ein Mac-Anwender eine entsprechend präparierte Website, könnte ein Angreifer schädigenden Code auf einem System platzieren und ausführen. Sicherheits-Spezialisten von Secunia bezeichnen die Schwachstelle als "extrem kritisch". Experten von Unsanity haben ein Tool veröffentlicht, das Anwender vorübergehend vor den größten Gefahren schützen soll.

"Die Lösung des Problems ist relativ schwierig", schreibt Jason Harris, Programmierer bei Unsanity. "Die betroffenen Komponenten und Funktionen werden sowohl von normalen Programmen als auch von potentiell gefährlichen Anwendungen genutzt. Bei der Lösung muss Apple aufpassen, Funktionen des Betriebssystems und von normalen Anwendungen nicht zu beschneiden."

Die jetzt aufgetauchte Lücke ist die erste in Mac OS X, die nicht auf das darunter liegende Unix-Derivat Free BSD zurückzuführen ist. Sie befindet sich in einer Schicht, die über dem OS-Kern liegt.

Trotz der Probleme mit dem Patch hält Richard Forno von Network Solutions Mac OS X für deutlich sicherer als Windows. Seiner Aussage nach hätte die Lücke jedoch schon in der Betaphase des Systems entdeckt werden müssen. Auch vor dem Hintergrund, dass Apple Experten zufolge die Tragweite von Sicherheitslücken herunterspiele, forderte Forno das Unternehmen auf, in Sicherheitsfragen künftig mehr zu agieren anstatt zu reagieren.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

ZDNet.de Live

Chart ...

Chart Show: "wenn ich Candle in the Wind" höre, denke ich sofort an Lady Di" ... ach? Nein! Wie das nur?!? #gigafail

10.02.12, 23:39 von coke4all
Chrom ...

Chrome for Android -- best mobile browser t.co/...

10.02.12, 22:35 von ZDNet
UL, ...

UL, Drexel University partner to establish research hub t.co/...

10.02.12, 22:15 von ZDNet
wow! ...

wow! ein wirklich schickes Android, das nicht Tablet-Größe hat: t.co/... ... leider nur mäßige technische Daten.

10.02.12, 21:25 von coke4all
Googl ...

Google arbeitet angeblich an Home Entertainment System mit Cloudanbindung t.co/...

10.02.12, 21:10 von zdnet_de
Why ...

Why are young Japanese men losing interest in sex? t.co/...

10.02.12, 20:55 von ZDNet
What ...

What AMD's new roadmap means for users t.co/...

10.02.12, 20:40 von ZDNet
Manch ...

Manchester City is expanding its online reach to Japan t.co/...

10.02.12, 20:35 von ZDNet
Fours ...

Foursquare evolving into one-stop shop with NFC support t.co/...

10.02.12, 20:35 von ZDNet
Websi ...

Website der Gelben Seiten baut Bewertungsfunktionen aus t.co/...

10.02.12, 20:30 von zdnet_de
Motor ...

Motorola: Android-Updates verzögern sich wegen der Hardware-Vielfalt t.co/...

10.02.12, 20:00 von zdnet_de
Aktie ...

Aktienkurse dort wo man sie am liebsten sieht: auf dem Mülleimer! t.co/...

10.02.12, 19:50 von coke4all
Faceb ...

Facebook details Zuckerberg's $500,000 salary, 45% bonus t.co/...

10.02.12, 19:45 von ZDNet
New ...

New Microsoft Office University product comes with tougher verification rules t.co/...

10.02.12, 19:35 von ZDNet
#Prad ...

#Prada Phone by #LG 3.0 ausgepackt und ausprobiert - #smartphone #android t.co/...

10.02.12, 19:30 von cnet_de
Schon ...

Schon im Test: Prada Phone by LG 3.0 mit Android und superhellem Display t.co/...

10.02.12, 19:30 von cnet_de
Beta ...

Beta von Chrome 18 erweitert Hardwarebeschleunigung t.co/...

10.02.12, 19:30 von zdnet_de
Sage ...

Sage helps chocolate business manage seasonality t.co/...

10.02.12, 19:20 von ZDNet
Colum ...

Columbia University excludes Google Docs t.co/...

10.02.12, 19:20 von ZDNet