Apple will keine Patches für Mac-OS-Lücken liefern

Jetzt hat es auch Apple mit massiven Sicherheitsproblemen in seinem Betriebssystem Mac OS X zu tun. Allerdings wird sich das Unternehmen der Patch-Dauerserie von Microsoft nicht anschließen, sondern vertraut offenbar darauf, dass die Anwender schon auf das gerade vorgestellte OS X Panther umsteigen werden, das von den Schwachstellen nicht mehr geplagt wird. Das Upgrade schlägt allerdings mit 130 Dollar zu Buche.
Der Sicherheitsexperte At-Stake nennt drei unterschiedliche Sicherheitsprobleme. Durch einen Buffer-Overflow sei ein Systemcrash möglich, in dessen Folge ein Angreifer die Maschine mit Root-Rechten benutzen kann. Außerdem seien eine Reihe von Anwendungen mit nicht gesicherten Dateirechten ausgestattet. Weil die Anwendung in ihrer Standardinstallation so umfassende Schreibrechte eingeräumt bekommt, könne dieser Umstand ebenfalls missbraucht werden. Und schließlich könne sich ein Unbefugter auch Schreibrechte für beliebige Dateien auf dem Mac verschaffen und so beispielsweise an Informationen wie Passworte herankommen.

At-Stake gibt in seinen Warnungen zu diesen drei Schwachstellen an, man habe bereits vor einem Monat damit begonnen, “mit Apple darüber zu reden”. Bisher gebe es keine Anzeichen dafür, dass Apple Patches für die betroffenen Betriebssysteme bereitstellen wolle.

Darüber hinaus beschäftigt die Anwender noch eine weitere Warnung von Apple selbst: Die Implementierung von Quick Time Java für den Mac OS X Server wie auch für Mac OS X 10.3 sei fehlerhaft und berge die Gefahr eines Eindringens auf den Rechner.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

13 Stunden ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

13 Stunden ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

3 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

4 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

4 Tagen ago