Apple blockiert SSL-Zertifikate von DigiNotar

Apple hat Ende vergangener Woche das Sicherheitsupdate 2011-005 veröffentlicht. Es blockiert SSL-Zertifikate des von Hackern kompromittierten niederländischen Unternehmens DigiNotar.

Einer Sicherheitsmeldung zufolge entfernt das Update DigiNotar von der Liste der vertrauenswürdigen Root-Zertifikate und von der Liste der Extended Validation Certificate Authorities. Zudem veränderte es die Sicherheitseinstellungen so, dass Zertifikate von DigiNotar nicht mehr angenommen werden. Ein Angreifer könne ein gefälschtes Zertifikat verwenden, um Anmeldedaten oder andere sensible Informationen eines Nutzers abzufangen, so Apple.

Der Patch steht für Mac OS X 10.7 Lion und Mac OS X 10.6 Snow Leopard zur Verfügung. Er ist 15,59 MByte beziehungsweise 869 KByte groß. Apple empfiehlt allen Anwendern, die Aktualisierung schnellstmöglich einzuspielen. Sie lässt sich über die Softwareaktualisierung beziehen oder direkt von der Apple-Website herunterladen.

Ein 21-jähriger Hacker aus dem Iran, der sich selbst „Comodo-Hacker“ nennt, hatte in der vergangenen Woche die Verantwortung für den Einbruch bei DigiNotar übernommen. Der Angriff führte zur Ausstellung von mehr als 500 gefälschten Zertifikaten, unter anderem für Unternehmen wie Google, Facebook und Microsoft sowie die Geheimdienste CIA, MI6 und Mossad.

Google, Microsoft und Mozilla hatten schon vor rund zwei Wochen auf den Vorfall reagiert und DigiNotar-Zertifikaten das Vertrauen entzogen. Adobe folgte am vergangenen Freitag.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

2 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

2 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

2 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago