Apple schließt gefährliche Bash-Sicherheitslücke (Update)

30. Sep 2014 11:00 Uhr - sw

In der vergangenen Woche wurde eine kritische Sicherheitslücke ("Shellshock" genannt) in der Unix-Shell Bash bekannt, die Angreifern das Einschleusen und Ausführen von Schadcode aus der Ferne auf Servern ermöglicht. Auch OS X ist betroffen, da das Terminal standardmäßig mit Bash läuft. Apple hat nun ein Update veröffentlicht, das die Schwachstelle behebt.


OS X Mavericks

OS X: Apple behebt Bash-Schwachstelle.
Bild: Apple.



Das "OS X Bash Update 1.0" ist in drei Ausführungen erhältlich: für OS X 10.7.5, für OS X 10.8.5 und für OS X 10.9.5. Der Download muss manuell via Web erfolgen, da das Update bislang nicht von der Softwareaktualisierung angeboten wird. Wie Apple in einem Support-Dokument erläutert, bringt das Update weitere Änderungen zur Verbesserung der Bash-Sicherheit mit.

Nach Angaben von Apple waren Macs nur dann angreifbar, wenn Anwender fortgeschrittene Unix-Dienste konfiguriert hatten. Bash ist eine Open-Source-Software, die in vielen Linux- und Unix-Betriebssystemen zum Einsatz kommt.

Nachtrag (22:45 Uhr): Auch in den neuesten Builds von OS X 10.10 wurde die Bash-Schwachstelle behoben.