Apple behebt Fehler in Quicktime

Im zeitgleich publizierten Advisory warnt Apple, dass Quicktime für Java verwundbar ist. Die Lücke könne über eine Webseite ausgenutzt werden und es dem Angreifer ermöglichen, die Kontrolle über jeden Computer zu erlangen, der mit Mac OS X oder Windows laufe. Unter anderem heißt es in der Apple-Meldung: “Indem der User angeregt wird, eine Webseite aufzusuchen, die ein entsprechend schädliches Java Applet enthält, kann ein Angreifer willkürlich Code auf dem System löschen.” Das Sicherheitsunternehmen Secunia nennt den Fehler “höchst kritisch”, was nur eine Stufe unter dem gefährlichsten Rating ist.

Apples Update Quicktime 7.1.6 behebt das Problem, indem es zusätzliche Prüfungen durchführt. Apple verdankt die Entdeckung dieser Lücke dem Bug-Hunter Dai Zovi von Tippingpoint, der den Fehler im Zuge eines ‘Hack-a-Mac’-Wettbewerbs anlässlich der Cansecwest Konferenz in Vancouver, Kanada, bekannt gab. Dai Zovi erhielt für die Entdeckung von Apple ein Macbook Pro und von Tippingpoint eine Zusatzprämie von 10.000 Dollar.

Apple brachte jetzt außerdem eine überarbeitete Version eines Security-Updates heraus, das erst vergangenen Monat auf den Markt gekommen war. Die neue Version 1.1 des Patches 2007-004 löst laut Apple eine Reihe von Problemen der ursprünglichen Fehlerbehebung. Durch deren Sicherheitslücken wurden WLAN-Verbindungen abgebrochen und hätten FTP-User nur begrenzten Zugang auf Apples FTP-Server erhalten.

Alle Sicherheits-Updates sind entweder über die Update-Funktion des Betriebssystems, der Quicktime-Software oder über die Apple-Webseite erhältlich.

Silicon-Redaktion

Recent Posts

Pentesting: Vom Luxus zum Standard

Automatisierung macht Pentesting auch für kleinere Unternehmen erschwinglich, sagt Mareen Dose von indevis.

12 Stunden ago

Must-haves einer Sicherheitsstrategie: Deep Observability und Zero Trust

Die Sicherheitslandschaft ist alles andere als robust. Unter anderem weil die Sichtbarkeit noch immer kritische…

1 Tag ago

Open Source: Der gläserne Code als Schutzschild?

Auch der Einsatz von Open Source Software bringt Herausforderungen mit sich, insbesondere in der IT-Sicherheit,…

2 Tagen ago

Zukunftssichere Datensicherung als Treiber der intelligenten Wirtschaft

Studie von Huawei und Roland Berger beleuchtet Schlüsseltrends und neue Anforderungen an Datenspeicherlösungen im KI-Zeitalter.

2 Tagen ago

Den Milliarden-Dollar-Bug vermeiden

Der Ausfall bei CrowdStrike ist nur ein Symptom eines größeren Problems, wenn Unternehmen es versäumen,…

3 Tagen ago

Nachhaltigeres Wirtschaftswachstum durch Daten und KI?

PwC-Studie zeigt: KI hilft vielen Unternehmen dabei, die Effizienz zu steigern, Kosten zu senken und…

3 Tagen ago