naja heise hat schon so viel erzählt.
andere frage.
für powerpc oder intel macs?
Ergebnis 1 bis 10 von 31
Thema: exploit für osx
- 21.11.2006, 14:15 #1Cripps Pink
Themenstarter
- Registriert
- 06.2006
- Ort
- Magdeburg
- Beiträge
- 155
exploit für osx
laut heise gibt es einen dmg exploit fuer einen dos von osx
ade, du schöne traumwelt
- 21.11.2006, 14:17 #2
- 21.11.2006, 14:18 #3Cripps Pink
Themenstarter
- Registriert
- 06.2006
- Ort
- Magdeburg
- Beiträge
- 155
http://www.heise.de/newsticker/meldung/81346
intel macbook mit osx 10.4.8
wahrscheinlich sogar mehr als dos
- 21.11.2006, 14:21 #4
Also ich habs grade geladen und getestet. Bei mir aufm iBook (siehe Signatur) passiert nischt. DMG is leer und Rechner friert nicht ein. Scheint nur die Intel-Macs zu betreffen mal wieder.
- 21.11.2006, 14:52 #5
boah geil ... endlich wieder lächerliche heise kommentare lesen.
ich liebe es wenn heise irgendwas über apple schreibt =)
- 21.11.2006, 15:19 #6
Ein Poster auf Heise meint das das mal wieder keine kritische Lücke sein soll.
Quelle: Das Originalposting auf Heise
Gruß aus Hamburg
--
iMac 27" i5 - Mac OS X 10.6.8 + MacBook Air (Mitte 2011) - OS X Mountain Lion 10.8.2 + iPhone 4S - iOS 6.1
- 21.11.2006, 15:30 #7
Im fscklog war schon heute morgen davon zu lesen...
le monde de matzelocal | /dev/blog | flickr | i.use.this | del.icio.us | facebook | twitter
die Straße ist nicht immer eben und grad deswegen: Auf das Leben
(jupiter jones - auf das leben)
- 21.11.2006, 15:38 #8Cellini
- Registriert
- 09.2005
- Beiträge
- 8.741
Die Sicherheitslücke ist auch bei Secunia gelistet. Es geht dabei darum, daß möglicherweise eine lokale Privilege Eskalation möglich ist. Von einem Bekannten Exploit ist dort keine Rede.
Selbst wenn die Lücke sich tatsächlich mit einem künstlich defekten .dmg File ausnutzen ließe, bleibt immer noch die Frage der Prozessorkompatibilität. Ich glaube nicht, daß es möglich ist, hier Schadcode der auf beiden Prozessorplatformen läuft einzuschleusen. (Mit Rosetta is da nix!)
Abhilfe schafft wie so oft die Deaktivierung des automatischen Öffnens sogenannter sicherer Dateien. Wer seltsame .dmg Dateien aus noch seltsameren Quellen runterlädt, der muß sich des Risikos bewußt sein, daß nicht immer alles Gold ist was da so am Download glänzt. Irgendwelche Trolle propagieren natürlich schon wieder das Macarmageddon. Ich glaube, daß hier Panik absolut fehl am Platz ist. Ein wenig Hirn einschalten und ein aktualisiertes System sind immer noch ein guter Schutz vor Problemen. Immerhin ist diese Lücke nicht remote exploitbar!
Gruß Pepi
- 21.11.2006, 16:09 #9Cripps Pink
Themenstarter
- Registriert
- 06.2006
- Ort
- Magdeburg
- Beiträge
- 155
"
Ein Exploit (englisch to exploit - ausnutzen) ist ein Computerprogramm oder Script, welches spezifische Schwächen beziehungsweise Fehlfunktionen eines anderen Computerprogramms, zur Erlangung von Privilegien oder in Absicht einer DoS-Attacke, ausnutzt.
Ein Exploit wird oft auch einfach nur zur Demonstration einer Sicherheitslücke geschrieben und veröffentlicht.." wikipedia
also kann man sehr wohl von einem exploit reden, da ein dmg zur verfügung gestellt wurde, welches einen dos provoziert.
ausserdem reicht es ja, dass es auf intelplattformen läuft.
du hast recht, "eine panik wünscht sich niemand"..hoffe aber trotzdem das apple schnell reagiert, weil nun jeder dmg download (egal welche quelle und welches prog) einen faden beigeschmack bekommt.
- 21.11.2006, 18:28 #10Rheinischer Winterrambour
- Registriert
- 06.2005
- Beiträge
- 917
der exploit funktioniert: mein system friert ein ....
da hilft nur noch power-offMBP 1.83GHz, 2GB, 100/7200 HD (w8615)
Mac Mini G4 1.42GHz 80GB, 512MB, Airport Extreme,
M-Audio USB Transit, 250GB Mac Mini Style Micronet HD
80GB iPod; Camera Connector, Radio Remote, BlueEye
Harman-Kardon Soundsticks II, Harman-Kardon Drive&Play
Ähnliche Themen
-
Exploit für MAC OS Lücke in 10.4.6 veröffentlicht
Von skywalker im Forum GerüchtekücheAntworten: 8Letzter Beitrag: 02.07.2006, 20:46 -
kritischer IE exploit ohne patch bisher
Von fif im Forum BrowserAntworten: 6Letzter Beitrag: 06.04.2006, 18:54


zitieren




