Apple устранила уязвимости в Mac Os X

image

Теги: Apple, Mac OS X, уязвимость

Компания Apple обновила операционную систему Mac OS X до версии 10.5.8, устранив при этом 18 уязвимостей, семь из которых позволяют злоумышленникам устанавливать удаленный контроль над компьютером.

Компания Apple обновила операционную систему Mac OS X до версии 10.5.8, устранив при этом 18 уязвимостей, семь из которых позволяют злоумышленникам устанавливать удаленный контроль над компьютером.

Пользователю незащищенной Mac OS X достаточно просто открыть файл со специально подготовленным изображением, содержащим вредоносный код. Злоумышленники могут создавать сайты с подобными изображениями, представленными, например, в распространенном в веб-пространстве PNG-формате, рассказал Эндрю Стормс, директор по безопасности nCircle Network Security.

Фреймворк ImageIO, обеспечивающий приложения возможностями чтения и записи файлов с изображениями, содержит пять уязвимостей. В интерфейсе управления цветом ColorSync и компоненте ImageRAW обнаружены две «дыры». Уязвимости создают идеальный сценарий для атак, основанных на создании специальных файлов формата PNG, OpenEXR или RAW, при открытии которых ничего не подозревающим пользователем хакер получает дистанционный контроль над компьютером.

Устраненные Apple дефекты вызваны ошибками в неинициализированных памяти и указателях, переполнениями стека и целочисленных переменных.

Прочие исправления касаются уязвимостей в ядре OS X и окне входа в систему, а также других компонентов ОС.

Загрузить Mac OS X 10.5.8 можно здесь.


или введите имя

CAPTCHA
стивжлобс
07-08-2009 07:42:35
а хде холивap?
0 |
Бодун
07-08-2009 08:37:36
Ща будет, погоди, народ еще не проснулся. Вернее проснулся и уже начал отмечать пятницу
0 |
Lokki
07-08-2009 10:44:13
А чего тут холиварить,давно же сказано-Мак есть ось для снобов и то,что ранее её особо не имели,говорит не о её высокой защищённости,а о том,что нах до этого не нужна была,а сейчас она очень популярна среди богатых дядь с запада у которых есть что позаимствовать с кредиток.Вот народ и начал поднапрягаться и искать дыры...и находи же
0 |
08-08-2009 11:52:20
Пока на линуксе сидят нищеброды вроде Столмана, то и линукс трогать не будут, нахрена бедняжки нужны?
0 |
Добродушный
07-08-2009 09:40:47
А для тигра заплатки будут? У меня 1.4.11 блин =( Леопард не работает у меня.
0 |
qwertyuser
07-08-2009 11:50:48
будет будет ! вот оно ни про кого незабыли главное латают старые дыры http://support.apple.com/downloads 15676
0 |
Vegos
08-08-2009 23:38:54
устранив при этом 18 уязвимостейЭпл становится как Некрософт? О_о
0 |