Mac-Browser Omniweb fĂĽhrt Schadcode aus

Durch eine Format-String-Schwachstelle in einer JavaScript-Funktion soll sich Code einschleusen und mit den Rechten des Anwenders ausfĂĽhren lassen.

vorlesen Druckansicht 5 Kommentare lesen
Lesezeit: 1 Min.
Von
  • Daniel Bachfeld

Der siebte Bug im Rahmen des Month of Apple Bug betrifft den alternativen Browser für Mac OS X Omniweb. Durch eine Format-String-Schwachstelle in der JavaScript-Funktion alert soll sich Code einschleusen und mit den Rechten des Anwenders ausführen lassen. Bei einem Test des Exploits in der heise-Security-Redaktion zeigte sich die aktuelle Version 5.5.2 des Mac-Browsers allerdings unbeeindruckt und präsentierte in einem Pop-up-Fenster nur eine Zeichenkette. Unter 5.5.1 soll der Exploit immerhin zum Absturz führen, zum Einschmuggeln von Programmen fehlt ihm allerdings der Shellcode.

Siehe dazu auch:

(dab)