Informationen zum Sicherheitsinhalt von Apple Remote Desktop 3.2.2

In diesem Dokument wird der Sicherheitsinhalt von Apple Remote Desktop 3.2.2 beschrieben, das über die Einstellungen für „Softwareupdates“ oder über die Downloads-Seite auf der Apple-Website geladen und installiert werden kann.

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, diskutiert und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Nähere Informationen zur Apple-Produktsicherheit findest du auf der Website zur Apple-Produktsicherheit.

Informationen zum Apple-PGP-Schlüssel für die Produktsicherheit findest du unter “Verwenden des PGP-Schlüssels für die Apple-Produktsicherheit.“

Nach Möglichkeit werden zur vereinfachten Bezugnahme auf die Schwachstellen CVE-IDs verwendet.

Informationen zu weiteren Sicherheitsupdates findest du unter „Apple-Sicherheitsupdates.“

Apple Remote Desktop 3.2.2

  • Apple Remote Desktop

    CVE-ID: CVE-2008-2830

    Verfügbar für: Apple Remote Desktop 3.2.1, Mac OS X v10.3 bis v10.5.5, Mac OS X Server v10.3 bis v10.5.5

    Auswirkung: Ein lokaler Benutzer kann Befehle mit erhöhten Berechtigungen ausführen, sofern nicht Sicherheitsupdate 2008-005 installiert wurde.

    Beschreibung: In den OSA-Bibliotheken (Open Scripting Architecture) gibt es ein Entwurfsproblem, wenn ermittelt wird, ob Scripting-Plug-Ins in Anwendungen geladen werden, die mit erhöhten Berechtigungen ausgeführt werden. Dieses Update behebt das Problem für Apple Remote Desktop, indem das Scripting von ARDAgent deaktiviert wird. Dieses Problem betrifft keine Systeme, auf die das Sicherheitsupdate 2008-005 angewendet wurde. Danke an Charles Srstka für die Meldung dieses Problems.

Veröffentlichungsdatum: