На этой неделе героем ежемесячных пакетов обновлений безопасности стала не Microsoft, а Apple. Компания выпустила заплатки к 30 уязвимостям в 22 приложениях для Mac OS X.
14 уязвимостей относятся к разряду критических: их эксплуатация ведёт к выполнению в системе произвольного кода. Большая часть остальных либо вызывает аварийное завершение программ, либо позволяет повысить свои привилегии в системе.
Одна из самых серьёзных уязвимостей в Disk Images позволяет выполнить произвольный код при посещении специально созданной вредоносной веб-страницы. Уязвимость была обнаружена во время «Месяца дыр в Apple». Компания ИТ-безопасности Secunia присвоила ей рейтинг «высоко критической» второй по степени опасности.
Для Mac OS X версий от 10.4 обновление выпущено в составе большого пакета обновлений Mac OS X 10.4.9. Для Mac OS X версий 10.3.* выпущено обновление Security Update 2007003. Оба варианта доступны через системный компонент Mac OS «Software Update». Это крупнейшее обновление с мая 2006 года: тогда была устранена 31 уязвимость, сообщил Vnunet.
Интересные материалы: все новости
|