WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Apple

Apple Software, Hardware, Tipps- und Tricks für und rund um Apple

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 03.04.2012, 20:59   #1
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard Neuer Trojaner nutzt Java-Lücke bei Mac OS

Zitat:
Lücke bei Windows seit Februar geschlossen, Apple hat Patch noch nicht freigegeben

Wie das IT-Sicherheitsunternehmen F-Secure berichtet, ist eine neue Variante des Trojaners Flashback in Umlauf. Im Gegensatz zur ersten Version, die sich im September 2011 als Installationsdatei des Flash Players tarnte, benötigt Flashback.K keine Aktion des Users, um das System zu infizieren. Über eine Sicherheitslücke in Java kann er beim Besuchen einer Website mit manipulierten Java-Anwendungen auf das System gelangen. Oracle hat in der Windows-Version von Java die Sicherheitslücke bereits im Februar geschlossen – auf Macs ist sie aber nach wie vor offen. Apple kompiliert Java für Mac OS selbst, weshalb es laut PC World bis zu sechs Monaten dauern kann, bis ein Sicherheits-Patch ausgeliefert wird.

Ist der Schädling einmal auf dem Mac, fragt er nach dem Administrator-Passwort. Die Infektion erfolgt auch wenn der User das Passwort nicht eingibt. Flashback.K modifiziert die Inhalte auf bestimmten, aufgerufenen Websites und könnte so etwa die Passwort-Eingabe bei Paypal oder anderen Zahlungsdiensten durch eine eigene Eingabemaske ersetzen, um die Login-Daten abzufangen. Welche Websites mit falschen Inhalten angezeigt werden, wird von einem Server kontrolliert, über den auch der Schadcode, nach der Infektion, heruntergeladen wird.

Bei der Mac OS 10.7 (Lion) ist Java nicht automatisch installiert. Sollte Java nachträglich installiert worden sein oder hat man eine ältere Mac OS-Version, empfiehlt F-Secure Java zu deaktivieren, bis die Lücke geschlossen wurde. Laut F-Secure könnten bereits weitere Schadcodes in Untergrund-Märkten gehandelt werden, die ebenfalls auf Java-Sicherheitslücken in Geräten mit Mac OS abzielen.
Quelle: http://futurezone.at/digitallife/835...bei-mac-os.php
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:51 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag