Apple behebt Fehler in Quicktime

Im zeitgleich publizierten Advisory warnt Apple, dass Quicktime für Java verwundbar ist. Die Lücke könne über eine Webseite ausgenutzt werden und es dem Angreifer ermöglichen, die Kontrolle über jeden Computer zu erlangen, der mit Mac OS X oder Windows laufe. Unter anderem heißt es in der Apple-Meldung: “Indem der User angeregt wird, eine Webseite aufzusuchen, die ein entsprechend schädliches Java Applet enthält, kann ein Angreifer willkürlich Code auf dem System löschen.” Das Sicherheitsunternehmen Secunia nennt den Fehler “höchst kritisch”, was nur eine Stufe unter dem gefährlichsten Rating ist.

Apples Update Quicktime 7.1.6 behebt das Problem, indem es zusätzliche Prüfungen durchführt. Apple verdankt die Entdeckung dieser Lücke dem Bug-Hunter Dai Zovi von Tippingpoint, der den Fehler im Zuge eines ‘Hack-a-Mac’-Wettbewerbs anlässlich der Cansecwest Konferenz in Vancouver, Kanada, bekannt gab. Dai Zovi erhielt für die Entdeckung von Apple ein Macbook Pro und von Tippingpoint eine Zusatzprämie von 10.000 Dollar.

Apple brachte jetzt außerdem eine überarbeitete Version eines Security-Updates heraus, das erst vergangenen Monat auf den Markt gekommen war. Die neue Version 1.1 des Patches 2007-004 löst laut Apple eine Reihe von Problemen der ursprünglichen Fehlerbehebung. Durch deren Sicherheitslücken wurden WLAN-Verbindungen abgebrochen und hätten FTP-User nur begrenzten Zugang auf Apples FTP-Server erhalten.

Alle Sicherheits-Updates sind entweder über die Update-Funktion des Betriebssystems, der Quicktime-Software oder über die Apple-Webseite erhältlich.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

3 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

3 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

4 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

5 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

5 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

5 Tagen ago