Apple udost臋pnia najnowsz膮 aktualizacj臋 zabezpiecze艅

W zesz艂ym tygodniu Apple opublikowa艂 dwie aktualizacje zabezpiecze艅 dla swojego systemu operacyjnego OS X oraz odtwarzacza QuickTime. 艁ata bezpiecze艅stwa dla OS X zawiera wiele poprawek na luki, kt贸re mog膮 pozwoli膰 na uzyskanie dost臋pu do poufnych informacji, obej艣cie zabezpieczenia, a nawet zdalne wykonanie kodu. Druga 艂ata usuwa problemy w odtwarzaczu QuickTime firmy Apple i zawiera kilka poprawek na wysoce niebezpieczne luki, kt贸re dotycz膮 zar贸wno systemu OS X jak i Microsoft Windows.

Szkodliwi u偶ytkownicy mog膮 wykorzysta膰 luki w Mac OS X, tworz膮c spreparowane pliki lub sk艂aniaj膮c u偶ytkownik贸w do odwiedzenia stron internetowych zawieraj膮cych z艂o艣liwy kod. Ataki te mog膮 prowadzi膰 do utraty poufnych informacji, naruszenia bezpiecze艅stwa i wykonania dowolnego kodu. Z tego powodu Secunia oceni艂a t臋 艂at臋 jako "wysoce krytyczn膮".

Problemy bezpiecze艅stwa w odtwarzaczu QuickTime dotycz膮 zar贸wno komputer贸w z systemem OS X jak i systemem Windows i maj膮 zwi膮zek ze sposobem przetwarzania przez odtwarzacz niekt贸rych rodzaj贸w plik贸w, takich jak pliki graficzne JPEG, BMP czy PICT oraz filmy MPEG4, AVI, Flash i QuickTime. Osoba atakuj膮ca mog艂aby wykorzysta膰 te luki w celu przej臋cia kontroli nad systemem wykorzystuj膮c specjalnie spreparowane z艂o艣liwe pliki. R贸wnie偶 ta 艂ata zosta艂a oceniona przez firm臋 Secunia jako “wysoce krytyczna”.

Od pocz膮tku tego roku w mediach g艂o艣no by艂o o problemach bezpiecze艅stwa systemu Mac OS X. W lutym Apple udost臋pni艂 du偶膮 aktualizacj臋 zabezpiecze艅 dla wielu niebezpiecznych luk. Tom Ferris, kt贸ry w kwietniu opublikowa艂 szczeg贸艂y dotycz膮ce kilku luk w OS X, wskaza艂 niedawno nast臋pne problemy. Najnowsza 艂ata bezpiecze艅stwa wydaje si臋 by膰, przynajmniej cz臋艣ciowo, reakcj膮 na jego odkrycia. Sam Tom Ferris m贸wi, 偶e aktualizacja zabezpiecze艅 dla systemu OS X naprawia prawie wszystkie problemy, jakie zg艂osi艂 w zesz艂ym miesi膮cu.

Obie 艂aty mo偶na pobra膰 w dziale Apple Downloads. U偶ytkownikom zaleca si臋 jak najszybsze za艂atanie swoich system贸w.

殴r贸d艂o:
Secunia
Tom Ferris Security Blog
US Department of Justice
ZDNet