Zum Inhalt
heise Security

News

Meldung vom 11.11.2008 10:32 [<< Vorige]   [Nächste >>]

Apple patcht kritische Lücken in iLife Meldung vorlesen

Apple hat das Sicherheits-Update "Support 8.3.1" für iLife veröffentlicht, das drei kritische Lücken schließen soll. Alle drei ermöglichen es laut Bericht von Apple, Angreifern eigenen Code über präparierte TIFF- und JPEG-Bilder in einen Rechner zu schleusen und zu starten. Ein Opfer muss dazu allerdings die Bilder öffnen. Ursache der Lücken sind mehrere Speicherfehler in ImageIO bei der Verarbeitung von Bildern.

Betroffen sind allerdings nur Mac OS X 10.4.9 bis einschließlich 10.4.11 (Tiger). Das 12 MByte große Update steht auch nur für 10.4.11 zum Download zur Verfügung. In der Mitte September ausgelieferten Leopard-Version 10.5.5 ist der Fehler bereits behoben.

Siehe dazu auch:

(dab/c't)

 

[Version zum Drucken]   [Per E-Mail versenden] [<< Vorige]   [Nächste >>]

Kommentare lesen (65 Beiträge)

Themen-Forum Schwachstellen

English version: Apple patches critical holes in iLife

 
 
 


Original-Seite: heise Security - 11.11.08 - Apple patcht kritische Lücken in iLife
 Web-Blaster V2.21 Webblaster-Feld schließen
Die angezeigte Seite wurde durch den Web-Blaster geleitet und dadurch mit der Datenbank des Assoziations-Blasters verknüpft.

Der Web-Blaster ist ein alternativer Browser, der beliebige Webseiten mit Links anreichert. Der gesamte Vorgang geschieht in Echtzeit mit den Original-Daten, es werden keine fremden Daten auf dem Blaster-Server zwischengespeichert.

Um diese Seite unverändert und auf ihrem ursprünglichen Server zu sehen, muss der Webblaster abgeschaltet werden.

Webblaster abschalten