> > > > Apple veröffentlicht OS X Bash Update gegen 'Shellshock'-Sicherheitslücke

Apple veröffentlicht OS X Bash Update gegen 'Shellshock'-Sicherheitslücke

Veröffentlicht am: von

apple logoIn der vergangenen Woche tauchte eine Sicherheitslücke namens "Shellshock" auf, die noch gefährlicher sein sollte als "Heartbleed". Offenbar aber waren die Gefahren nicht ganz so groß, zumindest flauten die Meldungen zur Lücke wieder ab. Dennoch besteht eine Gefahr, die auf UNIX-Systemen von einer Lücke in der Bash-Kommandozeile ausgeht und die behoben werden sollte. Dies hat Apple im Laufe der Nacht mit dem OS X Bash Update 1.0 getan, das bisher als Support-Download zur Verfügung steht, in Kürze aber auch über die Softwareaktualisierung angeboten werden soll.

Das 3,4 MB große Update wird allen Nutzern von OS X empfohlen, auch wenn das System laut Apple in den Default-Einstellungen nicht von der Sicherheitslücke betroffen sein soll. Erst wenn der Nutzer eigene Konfigurationen in den UNIX-Services vornimmt, kann die Sicherheitslücke zum Tragen kommen. Sie ermöglicht es einem Angreifer dann, Schadcode in das System einzuschleusen. Derzeit arbeitet Apple noch an einer Lösung für diejenigen, die gewisse UNIX-Services aber dennoch nutzen möchten oder müssen. Aktuell empfiehlt Apple aber das Einspielen des Updates, welches einige der dort verwendeten Funktionen deaktiviert.

Das Update steht für OS X Mavericks, Lion und Mountain Lion bereit. OS X Yosemite hat bisher in der Entwickler- und Preview-Version noch kein Update erhalten. Entweder ist die Sicherheitslücke hier also kein Problem oder aber Apple schließt diese in einer der nächsten Versionen bzw. mit dem finalen Release, der vermutlich im Oktober erfolgen wird.

Social Links

Ihre Bewertung

Ø Bewertungen: 0

Tags

Kommentare (2)

#1
Registriert seit: 13.04.2013

Matrose
Beiträge: 15
Für OS X Yosemite habe ich es auf meinem Macbook testen können und die Schwachstelle ist dort nicht vorhanden.
#2
Registriert seit: 13.04.2013

Matrose
Beiträge: 15
Man kann es selber anhand von "env x="() { :;} ; echo bashbug" /bin/sh -c "echo test"" ohne die äußeren Anführungszeichen unter seiner Bash testen. Erscheint "bashbug test" ist die Schwachstelle offen, erscheint nur "test" ist diese geschlossen, erscheint nichts oder eine Fehlermeldung, dann habt ihr euch vertippt :D . Ist die mir momentan bekannte Methode auf Überprüfung der Schwachstelle. Alle Angaben ohne Gewähr :D
Um Kommentare schreiben zu können, musst Du eingeloggt sein!

Das könnte Sie auch interessieren:

Meltdown- und Spectre-Patches für Windows, macOS und Linux

Logo von IMAGES/STORIES/2017/INTEL

Nachdem wir uns die Details zu den Sicherheitslücken Spectre und Meltdown nun genauer angeschaut haben, einige Benchmarks präsentieren konnten und eine Analyse mit der Beantwortung der wichtigsten Fragen gemacht haben, stellt sich vielen sicherlich die Frage, für welche Software es denn nun... [mehr]

Microsoft Windows 10 Fall Creators Update steht bereit

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Microsoft hat das fünfte größere Update für Windows 10 veröffentlicht. Das passend zur Jahreszeit Fall Creators Update getaufte Release kann seit heute Nachmittag als ISO direkt bei Microsoft heruntergeladen werden und wird ab sofort auch schrittweise auf bestehenden Windows-10-Systemen... [mehr]

Ohne Tamtam: Windows 10 Fall Creators Update beinhaltet Anti-Cheat-Tool

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Microsoft hat viele der Neuerungen, welche durch das Windows 10 Fall Creators Update eingeführt wurden, groß beworben. Erschienen ist die Aktualisierung in dieser Woche, um genau zu sein am 17. Oktober 2017. Wenig gesprochen haben die Redmonder überraschenderweise über TruePlay. Dabei... [mehr]

Polaris oder Schalter: Microsoft arbeitet an Nachfolger für Windows 10 S

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Nicht einmal ein Jahr nach der Vorstellung von Windows 10 S droht das möglicherweise schnelle Aus. Denn seit einigen Tagen mehren sich die Meldungen, dass Microsoft an möglichen Alternativen arbeitet, die unterschiedlicher nicht sein könnten. Die eine würde aus der eigenständigen Version... [mehr]

Leak: 32 TB an Windows-10-Sourcecode veröffentlicht

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Für Unternehmen wie Microsoft ist der Sourcecode der eigenen Software das wichtigste Gut – Grundstein des wichtigsten Produktes und damit essentieller Bestandteil der Entwicklung, den man keinesfalls in den Händen der Konkurrenz sehen möchte. Doch offenbar ist nun genau das passiert, denn... [mehr]

Fall Creators Update für Windows 10 erscheint am 17. Oktober

Logo von IMAGES/STORIES/2017/WINDOWS_10_LOGO

Microsoft will im Herbst das nächste große Update für Windows 10 verteilen: das Fall Creators Update. Es folgt dem Creators Update, welches das Unternehmen aus Redmond in diesem Frühjahr freigeben hatte (siehe Video). Dabei handelt es sich nun um das mittlerweile vierte Feature-Update für... [mehr]