image

Web lek in Mac OS X ondanks patch niet verholpen

zaterdag 11 december 2004, 10:31 door Redactie, 4 reacties

Vorige week kwam Apple met een patch voor Mac OS X waarmee 17 lekken in het besturingssysteem verholpen zouden zijn. Het lek in het HFS+ filesystem is echter niet goed gedicht, aldus NetSec, het bedrijf dat het lek ontdekte. De fix van Apple verhelpt alleen het gat in de Apache web server dat standaard wordt meegeleverd. Gebruikers van een andere web server, zoals 4D WebSTAR, blijven kwetsbaar. En dat is niet het enige probleem, want gebruikers die een aangepaste Apache web server op OS X draaien hebben de update niet automatisch ontvangen, iets wat gebruikers zou kunnen ontgaan. Door het lek kan een aanvaller toegang tot "back-end data structuren" krijgen en zo website defacements uitvoeren en gegevens stelen. Er zouden nog geen exploits voor het lek bekend zijn. (MacWorld)

Reacties (4)
11-12-2004, 13:06 door G-Force
En dan zeggen ze wat van Microsoft...
11-12-2004, 14:42 door Anoniem
Ach een lekkie... So what... MS is een zeef :)
12-12-2004, 19:13 door Anoniem
Wat een heisa. Zul je eerst die webserver moeten activeren
... Verreweg de meeste Mac gebruikers doen dat niet ...
13-12-2004, 13:44 door tifkap
Uhmm : ' gebruikers die een aangepaste Apache web server op OS X
draaien hebben de update niet automatisch ontvangen, iets wat gebruikers
zou kunnen ontgaan. '

Als je zelf software compileerd met je die ook zelf patchen..
welk onderdeel van deze zin begrijpt de auteur niet?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.