Apple blockiert SSL-Zertifikate von DigiNotar

Logo von Apples Softwareaktualisierung

Apple hat Ende vergangener Woche das Sicherheitsupdate 2011-005 veröffentlicht. Es blockiert SSL-Zertifikate des von Hackern kompromittierten niederländischen Unternehmens DigiNotar.

Einer Sicherheitsmeldung zufolge entfernt das Update DigiNotar von der Liste der vertrauenswürdigen Root-Zertifikate und von der Liste der Extended Validation Certificate Authorities. Zudem veränderte es die Sicherheitseinstellungen so, dass Zertifikate von DigiNotar nicht mehr angenommen werden. Ein Angreifer könne ein gefälschtes Zertifikat verwenden, um Anmeldedaten oder andere sensible Informationen eines Nutzers abzufangen, so Apple.

Der Patch steht für Mac OS X 10.7 Lion und Mac OS X 10.6 Snow Leopard zur Verfügung. Er ist 15,59 MByte beziehungsweise 869 KByte groß. Apple empfiehlt allen Anwendern, die Aktualisierung schnellstmöglich einzuspielen. Sie lässt sich über die Softwareaktualisierung beziehen oder direkt von der Apple-Website herunterladen.

Ein 21-jähriger Hacker aus dem Iran, der sich selbst "Comodo-Hacker" nennt, hatte in der vergangenen Woche die Verantwortung für den Einbruch bei DigiNotar übernommen. Der Angriff führte zur Ausstellung von mehr als 500 gefälschten Zertifikaten, unter anderem für Unternehmen wie Google, Facebook und Microsoft sowie die Geheimdienste CIA, MI6 und Mossad.

Google, Microsoft und Mozilla hatten schon vor rund zwei Wochen auf den Vorfall reagiert und DigiNotar-Zertifikaten das Vertrauen entzogen. Adobe folgte am vergangenen Freitag.

Fanden Sie diesen Artikel nützlich?
3 von 5 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

ZDNet.de Live

Stude ...

Student entrepreneurs develop ID badge alternative t.co/...

22.02.12, 22:00 von ZDNet
Embar ...

Embarcadero Technologies CEO Wayne Williams on how AppWave newly modernizes PCs via App Stor t.co/...

22.02.12, 21:55 von ZDNet
Faceb ...

Facebook Mobile Hack events coming to Asia next month t.co/...

22.02.12, 21:45 von ZDNet
Optus ...

Optus seeks to silence AFL CEO t.co/...

22.02.12, 21:43 von zdnetaustralia
HP's ...

HP's Q1 sales, outlook light; PC unit takes hit t.co/...

22.02.12, 21:25 von ZDNet
Enter ...

Enterprise architecture and enterprise transformation: Related but distinct concepts that ca t.co/...

22.02.12, 21:25 von ZDNet
Displ ...

Display advertising: Facebook first, but Google gaining t.co/...

22.02.12, 21:15 von ZDNet
Apple ...

Apple sued over voicemail 'patent infringement' t.co/...

22.02.12, 21:05 von ZDNet
Bitko ...

Bitkom: Jeder Dritte Deutsche nutzt Software-Download-Angebote t.co/...

22.02.12, 20:20 von zdnet_de
Googl ...

Google Docs for Android app finally gets mobile collaboration t.co/...

22.02.12, 20:10 von ZDNet
MWC: ...

MWC: Samsung gibt Ausblick auf Vierkernchip Exynos 4412 t.co/...

22.02.12, 19:50 von zdnet_de
Googl ...

Google sugarcoated privacy policy changes to mislead users, group charges t.co/...

22.02.12, 19:25 von ZDNet
GROOO ...

GROOOSSSE Freude: "der Speicher Ihres Freemail-GMX Postfachs kann ab sofort von 1.000 MB auf 1.500 MB erweitert werden." - #fail

22.02.12, 19:21 von coke4all
Markt ...

Marktforscher: Apple testet 8-Zoll-iPad erst noch t.co/...

22.02.12, 19:20 von zdnet_de
Micro ...

Microsoft SharePoint 15: A 2012 release target, an app marketplace and more t.co/...

22.02.12, 19:05 von ZDNet
LG ...

LG Optimus 3D Max: neues Smartphone mit altem Betriebssystem t.co/...

22.02.12, 19:00 von zdnet_de
Citri ...

Citrix launches CloudStack 3 beta, version 3.1 and 3.2 also planned for 2012 t.co/...

22.02.12, 19:00 von ZDNet
Broad ...

Broadway engages the Twitterati t.co/...

22.02.12, 18:45 von ZDNet
Adobe ...

Adobe abandons Linux t.co/...

22.02.12, 18:45 von ZDNet