Aktuelle Versionen für Apple-Betriebssysteme und Quicktime

Apple: Updates gegen 47 Sicherheitslücken

Apple: Updates gegen 47 Sicherheitslücken Am gestrigen Donnerstag, dem 10. September, schloss Apple mit mehreren Updates insgesamt 47 Sicherheitslücken. Vor allem die Betriebssysteme Mac OSX Tiger, Leopard und Snow Leopard enthielten zahlreiche Schwachstellen, die nach dem Aufspielen der Updates der Vergangenheit angehören sollen. Daneben beseitigte der Konzern einige Fehler des iPhone OS sowie der Video-Software Quicktime.

Inhaltsverzeichnis

  1. 1Sicherheitsprobleme bei Systemkomponenten
  2. 2Quicktime 7.6.4 auch für Windows erhältlich
  3. 3System-Updates für iPhone und iPod Touch
  4. 4Updates per iTunes 9, Betriebssystem oder Webseite

Sicherheitsprobleme bei Systemkomponenten

Werbung

Das fünfte Apple-Sicherheitsupdate in diesem Jahr adressiert vor allem Sicherheitslücken bei den aktuellen Tiger- und Leopard-Versionen Mac OSX 10.4.11 und 10.5.8 sowie deren Server-Varianten. Die Software-Flicken mit der Bezeichnung "Security Update 2009-005 " schließen teils gravierende Sicherheitslücken in den Systemkomponenten CoreGraphics und CarbonCore, dem Virenschutz ClamAV, der Druckerschnittstelle CUPS, den Grafikkomponenten ImageIO und ColorSync sowie einigen Server-Programmen wie PHP, MySQL, SMB und dem Wiki Server.

Über eine präparierte Webseite sowie einer modifizierten PDF- oder Bilddatei war es Angreifern möglich, betroffene Programme zum Absturz zu bringen oder Schadcode über Komponenten auszuführen. Die Schwachstelle im Druckersystem CUPS gestattete unberechtigten Nutzer sogar, Administrationsrechte für den Rechner zu erlangen. Über die SMB-Schnittstelle, die für den Dateiaustausch zwischen Mac und Windows-PC zuständig ist, wurden unerwartet Ordner freigegeben.



Nutzer des iPhone OS 3.0 fanden einen Fehler, der gelöschte E-Mails in der Spotlight-Suche weiterhin anzeigen.

Außerdem sorgte das neue Betriebssystem Snow Leopard für Aufsehen, da die Installations-DVD ein unsicheres Adobe Flash-Plugin enthielt. Apple bietet zusammen mit dem ersten Snow Leopard-Update auf die Version Mac OSX 10.6.1 auch die Installation des neuesten Flash-Plugins 10.0.32.18 an. Anwendern der Betriebssysteme Tiger und Leopard, die keine aktuelle Flash-Version installiert haben, hilft der Konzern mit dem neuen Sicherheitsupdate 2009-005 ebenfalls weiter.

Quicktime 7.6.4 auch für Windows erhältlich

Auch der Videoplayer QuickTime enthielt einige Sicherheitslücken. Das bereits am 9. September erschienene Update Quicktime 7.6.4 behebt vier Fehler in diesem Programm: Betroffen waren die VideoCodecs Mpeg4, H.264 und FlashPix, Angreifer konnten außerdem mit einem präparierten Video in das System eindringen und Schadcode ausführen.

Die Sicherheitsprobleme in Quicktime betreffen nicht nur Mac-Systeme: Quicktime findet sich - meistens in Verbindung mit dem Medienplayer iTunes - auch auf vielen Windows-Systemen. Das Update steht daher für die Mac OSX-Versionen 10.4.11 "Tiger" und 10.5.8 "Leopard" sowie für Windows XP, Vista und Windows 7 zum Download bereit. Snow Leopard verfügt schon bei Auslieferung über die neuere Version Quicktime X.

System-Updates für iPhone und iPod Touch

Auch die beiden auf der letzten Keynote von Apple vorgestellte Updates des iPhone OS schließen einige Sicherheitslücken. Die neuen Systemversionen heißen für das iPhone "iPhone OS 3.1" sowie für den iPod Touch "iPhone OS 3.1.1". Nutzer der Vorgängerversionen 3.0 und 3.0.1 berichteten von zahlreichen Fehlern - so führte eine präparierte SMS zu Systemabstürzen, und in der Spotlight-Suche tauchten gelöschte E-Mails wieder auf.

Beide Probleme behebt Apple nun mit den neuen iPhone OS-Ausgaben. Daneben stopfen die Updates mehrere Sicherheitslücken im mobilen Webbrowser Safari, ein Fehler, der unter bestimmten Umständen ein verdecktes Passwort sichtbar machte, wurde ebenfalls behoben. Zudem konnte Schadcode auch über eine veränderte MP3- oder AAC-Datei ausgeführt werden.

Updates per iTunes 9, Betriebssystem oder Webseite

Der Hersteller empfiehlt allen Anwendern, die entsprechenden Updates vorzunehmen. Die Aktualisierung des iPhone oder des iPod Touch erfolgt über die Synchronisation der neuesten Version des Medienplayers iTunes 9. Das Security Update 2009-005, Quicktime 7.6.4 und Mac OSX 10.6.1 erscheinen auf den betreffenden Systemen in der Softwareaktualisierung des Betriebssystems oder können manuell von der Apple-Webseite heruntergeladen werden.

Forum

Eigenen Kommentar schreiben