Новости

Apple устранила уязвимости в Mac Os X

06 августа, 2009

Компания Apple обновила операционную систему Mac OS X до версии 10.5.8, устранив при этом 18 уязвимостей, семь из которых позволяют злоумышленникам устанавливать удаленный контроль над компьютером.

Компания Apple обновила операционную систему Mac OS X до версии 10.5.8, устранив при этом 18 уязвимостей, семь из которых позволяют злоумышленникам устанавливать удаленный контроль над компьютером.

Пользователю незащищенной Mac OS X достаточно просто открыть файл со специально подготовленным изображением, содержащим вредоносный код. Злоумышленники могут создавать сайты с подобными изображениями, представленными, например, в распространенном в веб-пространстве PNG-формате, рассказал Эндрю Стормс, директор по безопасности nCircle Network Security.

Фреймворк ImageIO, обеспечивающий приложения возможностями чтения и записи файлов с изображениями, содержит пять уязвимостей. В интерфейсе управления цветом ColorSync и компоненте ImageRAW обнаружены две «дыры». Уязвимости создают идеальный сценарий для атак, основанных на создании специальных файлов формата PNG, OpenEXR или RAW, при открытии которых ничего не подозревающим пользователем хакер получает дистанционный контроль над компьютером.

Устраненные Apple дефекты вызваны ошибками в неинициализированных памяти и указателях, переполнениями стека и целочисленных переменных.

Прочие исправления касаются уязвимостей в ядре OS X и окне входа в систему, а также других компонентов ОС.

Загрузить Mac OS X 10.5.8 можно здесь.


(Голосов: 2, Рейтинг: 3.35)




Комментарии:
стивжлобс
07-08-2009 07:42:35
а хде холивap?
Бодун
07-08-2009 08:37:36
Ща будет, погоди, народ еще не проснулся. Вернее проснулся и уже начал отмечать пятницу smile;)
Lokki
07-08-2009 10:44:13
А чего тут холиварить,давно же сказано-Мак есть ось для снобов и то,что ранее её особо не имели,говорит не о её высокой защищённости,а о том,что нах до этого не нужна была,а сейчас она очень популярна среди богатых дядь с запада у которых есть что позаимствовать с кредиток.Вот народ и начал поднапрягаться и искать дыры...и находи же smile:-)
08-08-2009 11:52:20
Пока на линуксе сидят нищеброды вроде Столмана, то и линукс трогать не будут, нахрена бедняжки нужны?
Добродушный
07-08-2009 09:40:47
А для тигра заплатки будут? У меня 1.4.11 блин =( Леопард не работает у меня.
qwertyuser
07-08-2009 11:50:48
будет будет ! вот оно
ни про кого незабыли
главное латают старые дыры
http://support.apple.com/downloads
15676
Vegos
08-08-2009 23:38:54
Цитата
устранив при этом 18 уязвимостей

Эпл становится как Некрософт? О_о

                                                                                                                                                                                                                                               

Блоги
10.02.2012
Приходилось слышать, как самоуверенные иностранцы заявляли о поддержке в своём продукте русского язы ...


10.02.2012
Алексей Лукацкий тут нашел очень интересный документ, который лично для меня значительно интереснее ...


10.02.2012
Данный пост не предполагает обсуждение техник придумывания и запоминания безопасных паролей, а напра ...


10.02.2012
Наверное, ни для кого не секрет, что подавляющее большинство профсоюзных организаций в нашем государ ...


10.02.2012
Мы (включая меня) все время критикуем Россию за отсутствие стратегии ведения кибервойн.Однако в конц ...


09.02.2012
© Коллаж РИА НовостиВышедшее недавно постановление правительства РФ о лицензировании деятельности по ...


09.02.2012
Вот тут некоторые говорят "репутация бренда". А ещё более некоторые – даже пытаются её измерят ...


09.02.2012
Продолжаю тему, поднятую в предыдущем посте.  Думаю, что мы услышим еще немало самых разных мне ...


09.02.2012
На днях я давал комментарий для одного издания по поводу взлома почты Якеменко и один из вопросов зв ...


09.02.2012
Так как было много обращений к старой темепо вебинарам, решил вести отдельную страничку с актуальным ...