У абнаўленні 10.5.7 аперацыйнай сістэмы Mac OS так і не была выпраўленая небяспечная ўразлівасць, аб якой стала вядома ў жніўні мінулага гады.
Гаворка ідзе аб уразлівасці ў Java у браўзэры. Прычым стваральнік Java, кампанія Sun Microsystems выправіла памылку яшчэ ў пачатку снежня 2008 гады, а Apple дагэтуль не ўлучыла выпраўлены код у абнаўленне да Mac OS. На гэты абуральны факт спрабуе звярнуць увагу карыстачоў эксперт па бяспецы, не па чутках дасведчаны аб праграмах Apple. Лэндон Фуллер (Landon Fuller), адмысловец у вобласці кампутарнай бяспекі з Сан-Францыска, апублікаваў у Інтэрнэце праграмны код, які дазваляе атрымаць несанкцыянаваны доступ да кампутара з аперацыйнай сістэмай Mac OS X. У блогу ён напісаў, што такім чынам ён спрабуе прыцягнуць увагу да даўно вядомай праблеме ў бяспецы гэтай АС. «Нажаль, шматлікія ўразлівасці ў бяспецы Mac OS X ігнаруюцца, калі іх небяспека відавочна не прадэманстраваная», - гаворыцца ў паведамленні. Эксплойт, напісаны Фуллером, прымушае кампутар казаць: «Я выконваю бяскрыўдны працэс», аднак яго лёгка можна адаптаваць і для больш небяспечных рэчаў. Кампанія SecureMac рэкамендуе карыстачам «макінтошаў» адключыць Java у браўзэры датуль, пакуль Apple не ўхіліць праблему. Прадстаўнік Apple заявіў, што ў кампаніі працуюць над рашэннем гэтай праблемы, аднак ён не назваў тэрміна канчатка прац.
Хакер нагадаў Apple аб незачыненай уразлівасці ў Mac OS
22 траўня 2009
Каментароў (0)