Categories: Sicherheit

Apple: Sicherheits-Warnungen in der Kritik

Nachdem in den letzten Tagen der Internet-Wurm Sasser und die Sicherheitslücken in Windows das dominierende Thema waren, kam auch der Umgang anderer Unternehmen mit dem Thema Sicherheit in die Kritik. So haben Experten bemängelt, dass Apple die veröffentlichten Lücken in seiner Software nicht adäquat kennzeichne und Anwender die Gefahr nur sehr schwer einschätzen könnten.

So hat das Unternehmen am Montag fünf Sicherheitslücken bekannt gegeben, die verschiedene Komponenten von Mac OS betreffen. Besonders gefährlich ist ein Buffer Overflow in der File-Sharing-Komponente des Unix-basierten Betriebssystems, da es einem potentiellen Angreifer dadurch möglich ist, die Kontrolle über das System zu erlangen.

Das Unternehmen beschreibt den dazugehörigen Patch allerdings als „Maßnahme, um den Umgang mit langen Passwörtern zu verbessern“. „Sie beschreiben den Sachverhalt nicht so, dass es einem Nutzer möglich ist, die Tragweite des Problems einzuschätzen“, so Chris Wysopal von At Stake.

Schon im Februar hatten Sicherheits-Spezialisten von Eeye kritisiert, dass Apple die Gefahr von Lücken in seiner Software herunterspielt. Damals ging es um ein Loch in Quick Time, das die Ausführung von möglicherweise schädlichem Code ermöglicht, wenn der Nutzer eine entsprechend manipulierte Datei öffnet. Apple sprach auf seiner Website lediglich davon, dass die Ausführung einer beschädigten Datei „zum Absturz des Players“ führen kann.

ZDNet.de Redaktion

Recent Posts

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

23 Stunden ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

2 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

2 Tagen ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

2 Tagen ago