[img=right]http://www.macfreak.nl/base/data/news/images/apple.jpg[/img]SecureMac en Intego waarschuwen ons voor twee verschillende
exploits die een Mac OS X gebruiker zouden kunnen bedreigen. Met nadruk 'zouden kunnen' want de gemiddelde gebruiker loopt ook in deze gevallen weinig risico.
In het ene geval gaat het om een Trojaans Paard dat op dit moment op het net te vinden is onder de naam ASthtv05 (60 kB, en dit is een AppleScript-bestand) en AStht_v06 (3,1 MB en hetzelfde bestand maar nu als programma).
SecureMac heeft deze bedreiging
gesignaleerd en voor zover wij weten is
MacScan (US $ 29,95 van hetzelfde SecureMac) de enige remedie om hier 100% tegen beveiligd te zijn.
Voorlopig is de naam al bekend maar aangezien de makers het er al over hebben om dit via Limewire en iChat te verspreiden zal die naam ook wel veranderen. Maar voor alle duidelijkheid, hoewel dit Trojaanse Paard slecht nieuws is is de kans dat een normale gebruiker het op z'n Mac krijgt bijna nul, als je geen illegale bestanden download zouden wij ook niet weten hoe je dit op je systeem moet krijgen. Mocht je dit Trojaanse Paard trouwens op je systeem hebben of krijgen dan staat het in /Library/Caches en zal zichzelf iedere keer bij het opstarten activeren.
Het tweede geval wordt gemeld door Intego en is in ieder geval makkelijker tegen te gaan, namelijk door de Apple Remote Desktop agent op je systeem aan te zetten, dus ook als je ARD niet gebruikt. Het aanzetten van ARD doe je in System Preferences > Sharing > Remote Management (Systeemvoorkeuren > Delen > Extern Beheer).
Er bestaat trouwens ook nog een
zwaardere oplossing, maar die zal hoogstwaarschijnlijk bij toekomstige updates in de weg zitten en wordt dus niet door ons aangeraden.
Beide
exploits maken gebruik van het feit dat ARD als root je systeem mag beheren, dus de verwachting is dat deze ellende binnenkort door Apple met een Security Update opgelost zal worden. In de tussentijd weinig reden tot paniek, maar een gewaarschuwd mens telt gelukkig wel voor twee.