Neuer Thread
Ansicht umschalten Baum an
Avatar von Freiheit wird in Hanf gemessen
  • Freiheit wird in Hanf gemessen

mehr als 1000 Beiträge seit 12.11.2004

Re: DMG-Sicherheitsloch - schon gestopft

atom3000 schrieb am 21. November 2006 14:05

http://www.heise.de/security/news/meldung/81346

> Hat nicht Herr Freiheitshanf hier drin vor ca. 10 Jahren was
> ähnliches angekündigt?

Deine Zeitrechnung ist bemerkenswert.
Ja stimmt schon, ich hatte da mal was ähnliches, das aber in Panther
irgendwann gefixt wurde. Offensichtlich nicht gut genug.
Den Fehler zu reproduzieren ist jedenfalls katastrophal einfach.
Eine Zeile Shellskript genügt für 'ne KP, ein Diskimage zu laden ist
gar nicht nötig...
Blamabel hoch drei.  :-(

Aber wenn doch nur alle Probleme so leicht zu umschiffen wären wie
dieses:

> http://private.addcom.de/root/home/gifft/pub/DMG-Schutz.zip

Immunisiert zuverlässig gegen diese Form von "Malware".
Einfach pro Benutzer dieses Skript ein mal ausführen, Admin-Kennwort
ist nicht erforderlich.

Und Schluss ist mit Panik...
(Nur ein Workaround, aber funzt zuverlässig bis zum ???
Security-Update)
:-)

Bewerten - +
Anzeige