Apple „запуши“ 45 дупки в сигурността

Apple пусна обновление за Mac OS X, което поправя множество уязвимости както в нейния собствен софтуер, така и в компоненти от други компании, като например Flash Player, OpenSSH и MySQL.

Уязвимостите излагат на рискове Mac системите. Част от дупките могат да бъдат използвани за установяване на пълен контрол върху машини, а други да предизвикват срив на Mac-а. Възможно е също злонамерени потребители да ги използват за увеличаване на своите привилегии на достъп до машината.
Един от пуснатите пачове на Apple е фокусиран върху поправка на осем уязвимости в начина, по който Mac OS X работи с дискови образи. Файлове, които при отваряне се появяват като дялове във Finder, могат да доведат до грешка.
Обновлението се справя също така с девет уязвимости, открити в януарския проект „Месец на Apple бъгове“, както и със седем дефекта от ноемврийския „Месец на бъгове в ядрото“.
В допълнение към кръпката за Mac OS X, Apple пусна и обновление, което поправя грешка в сигурността на iPhoto. Тя може да изложи потребителите на сериозна атака чрез зловреден "фотокаст", който при отваряне компрометира Мас-а (функцията "photocasts" позволява на потребителите да споделят снимки в iPhoto). Кръпката“ може да бъде свалена и инсталирана посредством функцията "Software Update" в Mac OS X, или директно то сайта на Apple.

Коментар