Apple „закърпи“ пет критични уязвимости

Apple пусна поправки за пет критични уязвимости, открити по време на проекта MoAB ("Месец на Apple бъговете", иницииран от бивш хакер, специалист по сигурността). Обновленията засягат Macintosh OS X версии 13.9 и 14.8.

Кръпките затварят дупка във Finder, която може да бъде използвана, за да се предизвика срив в приложението или изпълнение на произволен код. Обновлението също така поправя и две грешки в клиента за мигновени съобщения iChat, които също могат да доведат до срив.
 
Друга поправка в iChat пък поправя уязвимост, при която, ако потребителят натисне върху специално създаден URL, може да позволи изпълнение на произволен код.
Последният пач запушва състояние на ескалация на привилегии, при което User Notification Center може да бъде използван от локални потребители за пренаписване или промяна на системни файлове.

Коментар