16.01.2007, 08:44

Frank Ziemann

Halbzeit beim Monat der Apple Bugs

Zwei Sicherheitsforscher veröffentlichen seit Jahresanfang täglich eine Sicherheitslücke in Apples Betriebssystem Mac OS X sowie in dessen Diensten und Anwendungen. Darunter sind auch Schwachstellen, die Windows und Linux ebenso betreffen.

Im eigens eingerichteten Blog Apple Fun berichten "L.M.H", der seinen richtigen Namen nicht genannt sehen will, sowie Kevin Finisterre jeden Tag über eine Schwachstelle in Mac OS X. Sie liefern auch gleich einen Demo-Exploit mit, der zeigen soll, dass die jeweilige Sicherheitslücke keineswegs reine Theorie ist.
Unter den bislang veröffentlichten 14 Schwachstellen sind mit Fehlern in Quicktime und Acrobat Reader auch zwei, die nicht nur Mac OS X betreffen. Die Quicktime-Lücke betrifft auch Windows, die PDF-Schwäche neben Windows auch Linux.
Allein fünf der veröffentlichten Apple Bugs betreffen das Dateisystem und die Verwaltung von DMG-Images. Solche Lücken waren auch schon im November Thema beim "Monat der Kernel Bugs". Der VLC Media Player, iPhoto und der Web-Browser Omniweb wurden ebenfalls bereits bedacht. Die neueste Sicherheitslücke in der Liste betrifft das Appletalk-Protokoll, das durch einen Pufferüberlauf einen DoS-Angriff über das Netzwerk ermöglicht.
Unterdessen hat sich um Landon Fuller eine kleine Gruppe versammelt, die zu jedem der Apple Bugs gleich eine Lösung bereit stellen will. Allerdings sind sie dem täglichen Takt bisher nicht so recht gewachsen. Fuller meint dazu allerdings, er wolle zu den Kernel-Fehlern lieber keine Patches liefern - ein fehlerhafter Kernel-Patch könne womöglich schlimmer sein sein als die ursprüngliche Schwachstelle.
Eine tagesaktuelle Übersicht der veröffentlichten Apple Bugs liefert die Projektseite "Month of Apple Bugs" in englischer Sprache.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
14968
Content Management by InterRed