Пуснаха ъпдейт за трите опасни уязвимости в системата на Apple

Категория: Информационна Сигурност
Етикети:
Ваню Кръстев
9.10.2006

Компанията Apple пусна патчове за трите грешки, открити в операционната система Mac OS X. Те бяха свързани с драйвера AirPort, чрез който може да се осъществи злонамерен достъп до отделни компютри посредством безжична Wi-Fi връзка.
Първата атака от подобен тип към компютър Apple бе извършена преди около месец. Дори по време на конференцията Blach Hat специалист от SecureWorks представи видеозапис с успешен пробив в ноутбук Apple MacBook. Атаката била осъществена посредством специално създадени пакети от данни и безжичната мрежа. От Apple разкритикуваха изследователя и заявиха, че липсват достатъчно доказателства за реална уязвимост в тяхната операционна система, а по-късно обясниха, че пуснатите пачове нямат нищо общо с обвиненията по време на конференцията.
Една от откритите грешки позволява на страничен компютър да генерира произволен програмен код. Този проблем е актуален за компютрите с Power Mac, PowerBook, iBook, iMac, Mac Pro, Xserve, а също и при Mac mini, базиран на процесора PowerPC и работещ под операционни системи Mac OS X 10.3.9, Mac OS X Server 10.3.9, Mac OS X 10.4.7 или Mac OS X Server 10.4.7.
Втората пукнатина, свързана с драйвера AirPort, позволява предизвикване на срив в работата на персоналния компютър и промяна в зададените привилегии в равнището на системата. Уязвими към атаки от този тип са притежателите на Mac mini, MacBook и MacBook Pro, работещи с Intel процесори.
Последната открита от лабораториите на Apple неточност е свързана с взаимодествието между драйвера AirPort и wireless софтуера на външни разработчици. Тя засяга компютрите компьютеров компьютеров Mac mini, MacBook и MacBook Pro с чипове Intel и операционна система Mac OS X 10.4.7.
От компанията призовават всички притежатели на системи от посочения тип незабавно да извършат ъпдейт за по-голяма сигурност при работа с тях.