ausblenden > Apple

Apple und die Sicherheit

<< < (12/192) > >>

Patrick:
So kann man sich die Wahrheit auch zurechtbiegen.


--- Zitat ---Cal
CVE-ID: CVE-2008-1035

Available for: Mac OS X v10.5 through v10.5.2, Mac OS X Server v10.5 through v10.5.2

Impact: Opening a maliciously crafted iCalendar file in iCal may lead to an unexpected application termination or arbitrary code execution

Description: A use-after-free issue exists in the iCal application's handling of iCalendar (usually ".ics") files. Opening a maliciously crafted iCalendar file in iCal may lead to an unexpected application termination or arbitrary code execution. This update addresses the issue by improving reference counting in the affected code. This issue does not affect systems prior to Mac OS X v10.5. Credit to Rodrigo Carvalho of Core Security Technologies for reporting this issue.

--- Ende Zitat ---

Sicherheitsupdates waren AFAIK immer losgelöst von OS Updates. Apple sagt auch, daß alle Fehler sicherheitsrelevant waren, sonst hätte man ja die angeblich normalen Bugs im OS Update verpacken können.
Es wurde bisher auch nie gesagt, daß es darum geht, ein Sicherheitsupdate zu vermeiden, sondern so lange mit dem Patch zu warten, bis 10.5.3 veröffentlicht wird.

So geschehen. q.e.d.

MacFlieger:

--- Zitat von: MacMark am Mai 29, 2008, 10:19:17 ---Sooooooooo: Obwohl Apple 10.5.3 herausgebracht hat, gibt es sogar trotzdem ein Security-Update:

--- Ende Zitat ---

Kann man diese Updates denn unter 10.5.2 überhaupt installieren? Ich hatte das so verstanden, dass die für 10.4.11 sind.

radneuerfinder:
Hier wird auch gemeldet, daß man die Sicherheitslücken ohne 10.5.3 stopfen kann:
http://www.macnews.de/news/108548.html

Die Angabe von Apple "10.4.11 or later" finde ich auch etwas schwammig.

fränk:

--- Zitat von: MacFlieger am Mai 29, 2008, 12:07:16 ---Kann man diese Updates denn unter 10.5.2 überhaupt installieren? Ich hatte das so verstanden, dass die für 10.4.11 sind.

--- Ende Zitat ---

Bei Softwareaktualisierung unter 10.5.2 wurden dieses Update jedenfalls nicht angezeigt.

Und jetzt, mit installiertem 10.5.3, auch nicht.

Patrick:
Guckst Du hier:

http://support.apple.com/kb/HT1897

Die einzelnen Patches beziehen sich teilweise auf verschiedene Versionen, Client und/oder Server, stellenweise sogar nur für .4.11. Statt viele einzelne Patches werden die halt in einem Paket zusammengefasst und die notwendigen dann halt durchgeführt.

Navigation

[0] Themen-Index

[#] Nächste Seite

[*] Vorherige Sete

Antwort

Zur normalen Ansicht wechseln