Präparierte DMG-Images bringen Mac OS X zum Stillstand

schon ausprobiert? ;)

was ich spannend finde ist der satz auf http://www.heise.de/newsticker/meldung/81346 :
Laut Fehlerbericht soll sich aber auch Code einschleusen und mit Kernelrechten ausführen lassen.
auf der originalseite ( http://projects.info-pull.com/mokb/MOKB-20-11-2006.html ) wird nur von einer potentiellen möglichkeit geschrieben
leading to an exploitable memory corruption condition with potential kernel-mode arbitrary code execution by unprivileged users
:kopfkratz: - na ja evtl. versteh ich nicht genug von der materie oder englisch ... oder nur die übliche angstmache?

hier mal was ich von der originalseite verstanden hab:

wenn du mit safari auf einen link klickst, der auf eine *.dmg verweist, die auf eine bestimmte weise kaputt gemacht wurde und in den safarieinstellungen das häkchen bei *sichere dateien öffnen* drin hast (was du sowiso nicht machen solltest), friert dein rechner ein, wenn er einen intelchip hat ...

ansonsten bin ich mir sicher, dass apple das bald fixt ;)
 
Wenn man ein solches defektes image doppelklickt, bekommt man unverzüglich eine Kernelpanic. (habs grad ausprobiert)

Wie und wo und vor allem von wo aus soll da Code nachgeladen und rootrechte erlangt werden können? :confused:
 
tau schrieb:
Wenn man ein solches defektes image doppelklickt, bekommt man unverzüglich eine Kernelpanic. (habs grad ausprobiert)

Wie und wo und vor allem von wo aus soll da Code nachgeladen und rootrechte erlangt werden können? :confused:

intel oder ppc?

wo da ein exploit sein soll ist mir auch schleierhaft ...
 
Mac Pro. Ich habs mit diesem bei Heise verlinkten Testimage probiert.
 
Zuletzt bearbeitet von einem Moderator:
jo bei ppc passiert das gleiche, safari lädt runter versucht es zu öffnen and book: kernel panic
 
mensch, da kann man (oder auch frau) ja ganz schön in panic geraten ;)
 
Zurück
Oben Unten