Nowa 艂ata dla Mac OS X
Wed艂ug firmy Apple, jednym z problem贸w, jakie naprawia najnowsza aktualizacja, jest "nadwra偶liwo艣膰" systemu identyfikuj膮cego potencjalnie niebezpieczne pobierane obiekty, kt贸ry dwa tygodnie temu wprowadzono do pierwszej aktualizacji. Wykryto, 偶e system ten generowa艂 zbyt wiele fa艂szywych trafie艅 i oznakowywa艂 bezpieczne pliki jako potencjalnie szkodliwe. Inne problemy wyst臋puj膮ce w pierwszej 艂acie, kt贸re r贸wnie偶 zosta艂y poprawione w najnowszej aktualizacji, dotyczy艂y skryptowego j臋zyka PHP oraz modu艂u transferu plik贸w rsync.
艁ata usuwa kilka krytycznych luk w Apple Mail oraz przegl膮darce Safari. To w艂a艣nie luka w Safari, dla kt贸rej opublikowano pierwsz膮 poprawk臋, wywo艂a艂a debat臋 na temat bezpiecze艅stwa systemu Mac OS X. Pierwsza poprawka nie usun臋艂a ca艂kowicie problemu, poniewa偶 z艂o艣liwe pliki wci膮偶 mog艂y by膰 otwierane arbitralnie. 艁ata rozwi膮zuje ten problem poprzez wprowadzenie nowych funkcji kontrolnych i uniemo偶liwianie automatycznego otwierania.
艁ata usuwa r贸wnie偶 luk臋 w Apple Mail, kt贸ra pozwala艂a na zdalne wykonanie kodu poprzez sk艂onienie u偶ytkownika do otwarcia zainfekowanego za艂膮cznika wiadomo艣ci e-mail, co prowadzi艂o do przepe艂nienia bufora. Dzi臋ki temu, agresor m贸g艂 wykona膰 losowo wybrany kod na komputerze ofiary uzyskuj膮c takie same przywileje jak u偶ytkownik poczty. Inna nowa luka dotyczy obs艂ugi JavaScript przez Mac OS X. Agresor m贸g艂 stworzy膰 specjalnie spreparowany plik i umie艣ci膰 go na stronie www. W rezultacie podczas odwiedzania jej przez zdalnego u偶ytkownika pewne mechanizmy bezpiecze艅stwa mog艂y nie zadzia艂a膰.
Ostatnie tygodnie przynios艂y firmie Apple nowe do艣wiadczenia: wykryto luki w Mac OS X, opublikowano z艂o艣liwy kod typu proof-of-concept, kt贸ry teoretycznie m贸g艂 doprowadzi膰 do masowych atak贸w, oraz opublikowano aktualizacje zabezpiecze艅. W zesz艂ym miesi膮cu powsta艂y dwa z艂o艣liwe programy, stworzone specjalnie dla Mac OS X, z kt贸rych jeden wykryto na wolno艣ci. Wydarzenia te sprowokowa艂y powa偶ne debaty na temat poziomu bezpiecze艅stwa systemu operacyjnego firmy Apple, kt贸ry wcze艣niej uznawany by艂 za bezpieczniejszy ni偶 jego odpowiednik z firmy Microsoft. Jednak krytycy podkre艣laj膮, 偶e produkty Microsoftu s膮 po prostu bardziej rozpowszechnione ni偶 Mac OS X, st膮d stanowi膮 popularniejszy cel atak贸w tw贸rc贸w z艂o艣liwych program贸w. Chocia偶 Apple twierdzi, 偶e luki te nie s膮 obecnie wykorzystywane, opublikowanie nowej aktualizacji z pewno艣ci膮 podsyci trwaj膮c膮 debat臋, poniewa偶 Mac OS X zn贸w znajduje si臋 w centrum uwagi medi贸w.
殴r贸d艂o:![]() ![]() ![]() |