Taloussanomat
Lue uutinen mobiilisivustolla
ITunes-aukko löytyy sekä Windowsista että Mac Os:stä

Apple paikkaili iTunesia ja Mac Os:ää

30.6.2006 11:43 Apple on julkaissut tietoturvapäivityksen iTunes-toistinohjelmistolle. Haava vaikuttaa sekä Mac Os X- että Windows-käyttöjärjestelmiin. Lisäksi omenayhtiö julkaisi Mac Os X 10.4.7 -päivityksen joka korjaa myös tietoturvahaavoittuvuuksia.

ITunes-toistinohjelmiston haavoittuvuus johtuu kokonaislukuihin liittyvästä puskurin ylivuodosta yhtiön aac-tiedostojen käsittelyssä. Haavan hyödyntäjä voi aiheuttaa kohdekoneessa palvelunestohyökkäyksen tai jopa haittakoodin suorittamisen. Aukko on korjattu juuri julkistetussa iTunes 6.0.5-versiossa.

Mac OS X:n päivitys korjaa viisi aukkoa

Apple julkaisi samaan aikaan Mac OS X 10.4 -käyttöjärjestelmälle 10.4.7-päivityksen, joka sisältää parannusten lisäksi myös viisi tietoturvapäivitystä.

Ensimmäinen aukko koskee Applen omaa tiedostonjakoprotokollaa. Sen avulla luvaton taho voi selvittää tiedostojen ja kansioiden nimiä.

Toinen aukko koskee avoimen lähdekoodin ClamAV-virustorjuntaohjelmiston automaattista virustietokannan päivitystoimintoa. Sen avulla haittakoodia sisältävä päivityspalvelin voi laukaistahaittakoodin ajamisen.

Kolmannen haavan avulla hyökkääjä voi aiheuttaa pinopohjaisen puskurin ylivuodon tietyllä tavalla luodulla tiff-kuvatiedostolla. Aukon hyödyntämisellä voi kaataa kuvatiedostoa lukevan ohjelman tai suorittaa haittakoodia.


Neljännen aukon avulla paikallinen käyttäjä voi saada hankittua järjestelmäoikeudet launchd-käyttöjärjestelmäkomponentin merkkijonohaavoittuvuuden avulla. Viides aukko mahdollistaa OpenLDAP-palvelinohjelmiston kaatumisen.

Haavoittuvuudet koskevat Applen käyttöjärjestelmän palvelin- ja työpöytäversioita sekä niiden powerpc- ja intel-alustoja.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.