• Авторизация


+2 уязвимости Леопарда 11-12-2007 21:58 к комментариям - к полной версии - понравилось!


Как сообщает Heise Security, в операционной системе Mac OS X 10.5 были обнаружены две новые уязвимости, которые теоретически могут привести к краху системы или блокировке VPN-сервиса.

Согласно этой информации, первая из них лежит в модуле mach_loader.c, который некорректно отрабатывает функцию load_threadstack. В итоге это приводит к полному краху системы.

Хорошие новости заключаются в том, что данной уязвимостью не может воспользоваться удаленный пользователь - для того, чтобы она "выстрелила", необходим локальный пользователей, который и загрузит на исполнение проблемный код Mach-O. Единственная опасность заключается в том, что для этого ему не обязательно иметь какие-то права доступа.

Уже сейчас подтверждено наличие данной уязвимости в версиях системы Mac OS X 10.4.11, 10.5 и 10.5.1.

Вторая уязвимость была обнаружена в сервисе VPN. Отправляя на компьютер, работающий через VPN, соответствующие пакеты, можно "подвесить" его демон и полностью заблокировать выход в Сеть.

Примеры обеих уязвимостей можно найти здесь.

Apple пока никак не отреагировала на это сообщение, ждем обновлений.
[показать]
вверх^ к полной версии понравилось! в evernote
Комментарии (1):
some_noise 12-12-2007-19:06 удалить
Лео нереальнейше сырой. С его установкой стали наблюдаться проблемы с клавиаутрой после ухода в хибернейт. Или кернел паник при очистке корзины у знакомого. В-общем, как минимум 10.5.2 ждите те, кто еще не ставил.


Комментарии (1): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник +2 уязвимости Леопарда | mac-faq - Unofficial Apple blog on Li.RU | Лента друзей mac-faq / Полная версия Добавить в друзья Страницы: раньше»