Taloussanomat
Lue uutinen mobiilisivustolla
Ei päivitystä, voi kiertää

Mac OS X:stä löydettiin haavoittuvuus

22.11.2006 07:20 Haavoittuvuus Mac OS X:ssä voi johtaa muistin korruptoitumiseen, minkä seurauksena hyökkääjä voi suorittaa koodiaan haavoittuvalla koneella. Haavoittuvuudesta kerrottiin Month of Kernel Bugs -projektin sivuilla.

MoKB on todennut haavoittuvuuden Mac OS X:n uusimmassa versiossa. Tietoturvayhtiö Secunian mukaan myös käyttöjärjestelmän muut versiot saattavat olla haavoittuvia.

Secunia luokittelee haavoittuvuuden hyvin vakavaksi.

Haavoittuvuuteen ei toistaiseksi ole päivitystä, mutta ongelman voi MoKB:n mukaan kiertää helposti. Mac-käyttäjiä neuvotaan ottamaan Safari-selaimen asetuksista ”Avaa turvalliset tiedostot haun jälkeen” -asetus pois päältä.

Jutun kirjoitti: Antti Kirves

Antti Kirves

Mainitut yritykset

Kommentit (6)

Huono 0
Haavoittuvuus Mac OS X:ssä voi johtaa muistin korruptoitumiseen, minkä seurauksena hyökkääjä voi suorittaa koodiaan haavoittuvalla koneella. Haavoittuvuudesta kerrottiin Month of Kernel Bugs -projektin sivuilla.
Taloussanomat
Huono 0
Tämä aukko ei ole Mac OS X- käyttöjörjestelmässä vaan Safari WWW- selaimessa. Toisin kun otsikko antaa ymmärtää. Lisäksi useat Mac- käyttäjä eivät käytä Safaria aktiivisesti koska sen yhteensopivuus ei ole samaa luokkaa Firefox:n kanssa.
Huono 0
http://projects.info-pull.com/mokb/

MoKB: "Mac OS X com.apple.AppleDiskImageController fails to properly handle corrupted DMG image structures, leading to an exploitable memory corruption condition with potential kernel-mode arbitrary code execution by unprivileged users."

"Affected systems: Mac OS X 10.3.x, 10.4.x (tested x86 and PPC)"
Huono 0
hyökkäykset suunnataan kuitenkin vain wintendoa vastaan. oli syy tähän sitten mikä tahansa, näin se vaan on. mac-käyttäjät ovat turvassa kuten aina ennenkin, huolimatta siitä että aukkoja on joka järjestelmässä.
Huono 0
Tätä ei voi koskaan lakata ihmettelemästä. Aina kun OS X:stä löytyy haavoittuvuus, mac-käyttäjät ryntäävät vähättelemään aukon vakavuutta ja macin turvallisuutta. Aukko mikä aukko ja vakava sellainen. Ei tuota faktaa voi muuttaa vaikka katsoisi vaaleanpunaisilla apple-laseilla. ;)
Huono 0
Jeps, ei tarvitse Mäkkikäyttäjien kyllä pelätä tuota hyödynnettävän. :-)

Toista olisi Windoze-puolella.
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

F-Secure: "spartalaiset" koettiin uhaksi Hongkongissa

11.02.2009 Suomalainen F-Secure huomasi vuotuisessa verkkohyvinvointia koskevassa kyselyssään, että tietoturvatermit ovat monella kehnosti hallussa. Monet luulevat "spartalaisten" olevan tietokoneisiin liittyvä uhka.

.