Heute wurde ein Sicherheitsleck in Safari gefunden, mit dessen Hilfe Hilfe Safari zum Absturz gebracht werden kann und das sich angeblich auch dazu eignen würde, Code auf den Rechner einzuschleusen und damit erheblich größeren Schaden anzurichten. Derzeit gibt es aber noch keinen Exploit der das Einschleußen von Code demonstrieren kann.
In einem Artikel bei Heise kann man genaueres nachlesen.
Eine wirksame Abhilfe besteht darin, bis zu einem Sicherheits-Patch von Apple einen anderen Browser zu verwenden, der nicht auf dem Webkit von Apple aufsetzt (Opera oder Firefox), oder JavaScript in den Voreinstellungen von Safari zu deaktivieren.
Offensichtlich gibt es aber derzeit noch kein Schadprogramm, das über diese Lücke Code ins System einschleusen könnte. Es besteht also im Moment nur die Gefahr, dass Safari beim Besuch einer Webseite zu Absturz gebracht werden kann, was ich nicht als hohes Risiko werte. Ich werde deshalb vorerst keine der oben erwähnten Maßnahmen ergreifen und einfach auf einen Patch von Apple warten.
Von Peter am 01.08 um 11:23 Uhr. Kategorie: Mac-OS-X
Trackback-URL: http://www.lisardo.biz/trackback/490/zRZcPJwX/