Download whitepapers, case studies
en onderzoeken over ICT-onderwerpen
Computable IT Knowledge Base
  Dagelijks het laatste
ICT-nieuws in je inbox?
Computable e-mail nieuwsbrief

Besturingssystemen / Nieuws

02-03-2006 11:28 | Door Ingrid Wolfslag | Gerelateerde bedrijven: Apple | Er zijn nog geen reacties op dit artikel | Permalink

Apple herstelt fouten in Mac OS X met grote update

Apple heeft een update voor Mac OS X uitgebracht die een reeks recente gaten in dat besturingssysteem dicht. De update verhelpt zo'n twintig kwetsbaarheden, waaronder het probleem met onveilig download-bestanden en het recent ontdekte gat waar de Leap-A worm misbruik van maakt.

De fouten stellen Apple-gebruikers bloot aan risico’s waar Windows-gebruikers al enige tijd aan gewend zijn. Gebruikers dienen dan ook standaard na te gaan wat de herkomst en betrouwbaarheid is van een download die via een website of een e-mail binnenkomt. Een bestand kan namelijk kwaadaardige code bevatten die na binnenkomst wordt geïnstalleerd.

De nu uitgebrachte update wijzigt een aantal beveiligingsinstellingen in Mac OS X om Apple-computers te beschermen tegen wormen als Leap-A, die vorige maand opdook. Die worm bevat een Trojan die zich na het binnendringen, installeert en weer verder verspreidt via Apple’s IM-programma iChat. Leap-A verstuurt zichzelf naar alle mensen in de contactlijst van iChat. De update past dat programma aan zodat het de herkomst en betrouwbaarheid controleert van binnenkomende bestanden.

Dezelfde fout - het automatisch accepteren van 'veilige' bestanden - werd ook misbruikt in de mailapplicatie van Mac OS X. Een cracker kan kwaadaardige code vermommen om het een veilig bestand te laten lijk en zo de beveiliging te omzeilen.

Verder konder lokale gebruikers door een fout in de Directory Servives beheerdersrechten verkrijgen (privilege elevation) om bestanden te creëren en manipuleren. Het was door een fout in de afhandeling van IPsec-netwerkverkeer ook mogelijk om denial of service-aanvallen uit te voeren tegen virtuele persoonlijke netwerken.

De beveiligingsupdate, 2006-001, is te verkrijgen via de software update-functie in Mac OS X of via de Apple-website. De update is ook beschikbaar voor de Intel-uitvoering van Apple's besturingssysteem en voor iets oudere versies zoals 10.3.

reageer print stuur door
Reageer
rssMeer Besturingssystemen

Overstap naar Vista

Het zijn vooral Windows 2000-gebruikers die besluiten over te stappen op Windows Vista. XP-gebruikers maken de overstap vrijwel niet. Dit jaar wordt bepalend voor Vista, stelt Forrester Research.

XP-gebruikers stappen niet over op Vista
Besturingssystemen Producten

OpenSuse komt met versie 11.1

30-12 15:32   Het door Novell gesponsorde OpenSuse-project komt met versie 11.1. Die biedt volgens de makers verbeteringen aan de desktop, productiviteit, entertainmentapplicaties en het...

Meer besturingssystemen producten
Besturingssystemen Praktijk

Webhosters blij met Windows Server 2008

20-02 15:48   Na vijf jaar voorbereiding is het nu zover. Windows Server 2003 wordt opgevolgd door versie 2008. Welke voordelen dit nieuwe serverbesturingssysteem allemaal biedt, is eind vorig...

Meer besturingssystemen praktijk
Besturingssystemen Achtergrond

Rechtszaak Cisco zet bedrijven aan tot denken

23-12 07:16   Vooral leveranciers van apparaten met ingebedde software maken zich schuldig aan het schenden van open sourcelicenties. Rechtszaken zoals die recent tegen Cisco zetten bedrijven...

Meer besturingssystemen achtergrond
Besturingssystemen Opinie

De mobilitycompetentie vraagt nieuwe ICT-specialisten

30-12 09:39   Veel nieuwe ict-functiegebieden starten in het begin met slechts een handje vol specialisten die hieraan invulling kunnen geven. De mate van succes in deze startfase bepaalt de...

Meer besturingssystemen opinie
IT Directory

Bekijk de leveranciers op het gebied van Besturingssystemen.