NEWS

Apple veröffentlicht OS X Bash Update gegen 'Shellshock'-Sicherheitslücke

Portrait des Authors


Apple veröffentlicht OS X Bash Update gegen 'Shellshock'-Sicherheitslücke
2

Werbung

In der vergangenen Woche tauchte eine Sicherheitslücke namens "Shellshock" auf, die noch gefährlicher sein sollte als "Heartbleed". Offenbar aber waren die Gefahren nicht ganz so groß, zumindest flauten die Meldungen zur Lücke wieder ab. Dennoch besteht eine Gefahr, die auf UNIX-Systemen von einer Lücke in der Bash-Kommandozeile ausgeht und die behoben werden sollte. Dies hat Apple im Laufe der Nacht mit dem OS X Bash Update 1.0 getan, das bisher als Support-Download zur Verfügung steht, in Kürze aber auch über die Softwareaktualisierung angeboten werden soll.

Das 3,4 MB große Update wird allen Nutzern von OS X empfohlen, auch wenn das System laut Apple in den Default-Einstellungen nicht von der Sicherheitslücke betroffen sein soll. Erst wenn der Nutzer eigene Konfigurationen in den UNIX-Services vornimmt, kann die Sicherheitslücke zum Tragen kommen. Sie ermöglicht es einem Angreifer dann, Schadcode in das System einzuschleusen. Derzeit arbeitet Apple noch an einer Lösung für diejenigen, die gewisse UNIX-Services aber dennoch nutzen möchten oder müssen. Aktuell empfiehlt Apple aber das Einspielen des Updates, welches einige der dort verwendeten Funktionen deaktiviert.

Das Update steht für OS X Mavericks, Lion und Mountain Lion bereit. OS X Yosemite hat bisher in der Entwickler- und Preview-Version noch kein Update erhalten. Entweder ist die Sicherheitslücke hier also kein Problem oder aber Apple schließt diese in einer der nächsten Versionen bzw. mit dem finalen Release, der vermutlich im Oktober erfolgen wird.

Quellen und weitere Links KOMMENTARE (2)