Startseite Das Virenschutz und Security Informationsportal mit Thematiken rund um AntiVirus, Virenscanner und Firewall.
8x8
THEMEN



freenet.de
T-DSL
DSL Vergleich
Directory Traversal Schwachstelle von Apple geschlossen
Veröffentlicht am Freitag, 03.Juli 2009 von Redaktion


Von Apple wurde eine Sicherheitslücke in seinem Online Speicherdienst iDisk geschlossen. Durch die erst einen Tag zuvor bekannt gewordene Directory Traversal Schwachstelle hätten Angreifer die Möglichkeit gehabt unbefugten Zugriff auf Verzeichnisse und Dateien zu erhalten.



Ob die erst einen Tag zuvor bekannt gewordene Directory Traversal Schwachstelle bereits für unbefugte Zugriffe ausgenutzt wurde ist derzeit noch unklar. Inzwischen hat Apple die Schwachstelle in seinem Online-Speicherdienst iDisk beseitigt. Durch die Sicherheitslücke hätten sich Angreifer unbefugten Zugriff auf nicht freigegebene Dateien und Verzeichnisse anderer Nutzer unter idisk.me.com verschaffen können.

Es heißt, dass es sich bei dem Problem um eine Directory Traversal Lücke handeln soll, bei der durch Manipulation von Pfadangaben auf X-beliebige Dateien und Verzeichnisse ein Angreifer Zugriff erlangen kann. Angriffe, die nun durch schließen der Sicherheitslücke nicht mehr möglich sein sollen, wären auf der Grundlage mit vorangestelltem "../" in der Verzeichnisstruktur eine Ebene nach oben zu bewegen möglich gewesen.

Die Sicherheitslücke wurde einen Tag bevor sie von Apple geschlossen wurde von Jeremy Richards gemeldet. Derzeit ist noch nicht bekannt, ob Angreifer sich über die Directory-Traversal-Schwachstelle ausgenutzt haben um sich unautorisierten Zugriff auf iDisk Daten zu verschaffen. Bleibt zu hoffen, dass das Sicherheitsleck rechtzeitig geschlossen werden konnte, bevor es zu unautorisierten Zugriffen auf Dateien und Verzeichnisse ausgenutzt werden konnte.


facebook
facebook
rss
RSS
twitter
retweet
follow us on twitter
Follow us on twitter

Redaktion
unsere Redakteure und Redakteurinnen stellen sich gern hier vor.
zur Team Seite

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
5x5_icon
News_Bild
8x8
8x8
  einloggen
8x8
 Folge uns auf Twitter
Wir freuen uns Euch auch auf Twitter für Euch da sein zu dürfen. follow us on twitter
virenschutz
on Twitter, Follow us
  WEITERE MELDUNGEN

linkpfeil2 Neuer Twitter Dienst verspricht mehr Sicherheit vor Phishing Attacken

linkpfeil2 Doctor Webs Virenreport warnt vor falschem Virenschutz

linkpfeil2 Neue Luecke in Internet Explorer 6 und 7 ermoeglicht Angriffe

linkpfeil2 Schadprogramm anstelle Informationen der Oscar Verleihung

linkpfeil2 Spam als konkrete Job Angebote von Cyberkriminellen getarnt

8x8
8x8
right_subnenue_arrow weitere Informationen:
GhostSurf
Webroot
ashampoo
TagCloud
directory traversal apple directory traversal lücke apple datei directories vergleichen idisk directory traversal
 
Bitte Helft uns auch Anderen helfen zu dürfen ( Warum sollte ich das tun ? )

bg_right_shaddow
footer_bg_shaddow footer_corner_shaddow
facebook
facebook
rss
RSS
twitter
twitter