Apple выпустила гигантский пакет заплаток

Компания Apple выпустила один из самых крупных за свою историю пакетов обновлений. В состав набора заплаток Security Update 2008-002 входят патчи для почти 90 уязвимостей, затрагивающих самые разные приложения и компоненты операционной системы Mac OS X.

Примерно половина устраненных дыр были выявлены в компонентах с открытым исходным кодом. Заплатки, в частности, выпущены для веб-сервера Apache, протокола сетевой аутентификации Kerberos 5 и свободного антивирусного пакета ClamAV. Оставшиеся уязвимости обнаружены в разработках самой компании Apple. Проблемы затрагивают такие компоненты, как AppKit, Application Firewall, CFNetwork, Help Viewer, Image Raw, Podcast Producer, System Configuration, UDF, Wiki Server и другие.

Многие из найденных уязвимостей теоретически могут использоваться злоумышленниками с целью получения несанкционированного доступа к удаленному компьютеру и последующего выполнения на нем произвольного программного кода. Кроме того, некоторые дыры позволяют осуществлять XSS-атаки (Cross-Site Scripting), DoS-атаки, а также производить совершенствование уровня привилегий на компьютере жертвы. Впрочем, о практических случаях эксплуатации уязвимостей пока ничего не сообщается.

Между тем, ранее на этой неделе Apple выпустила обновленную версию браузера Safari, получившую индекс 3.1. В ней, кроме расширения функциональности и повышения быстродействия, производители заделали почти полтора десятка дыр.

Загрузить заплатки и апдейты можно либо сквозь встроенные в операционную систему Mac OS X средства обновления, либо сквозь сайт компании Apple.

security.compulenta.ru

публикации сходной тематики

Комментирование закрыто.

 

При наполнении сайта использована информация из открытых источников. Владелец сайта не несет ответственности за недостоверную и заведомо ложную информацию размещенную на страницах сайта. При использовании информации опубликованной на нашем сайте, ссылка обязательна.

Реклама на сайте: