06 августа 2009 года, 11:39 |
Текст: Юрий Стрельченко
В минувшую среду компания Apple операционную систему до версии .8, устранив при этом 18 уязвимостей, семь из которых позволяют злоумышленникам устанавливать удаленный контроль над компьютером.
Загрузить Mac OS X 10.5.8 можно .
Пользователю незащищенной Mac OS X достаточно просто открыть файл со специально подготовленным изображением, содержащим вредоносный код. Злоумышленники могут создавать сайты с подобными изображениями, представленными, например, в распространенном в веб-пространстве -формате, сообщил Эндрю Стормс (Andrew Storms), директор по безопасности .
Фреймворк ImageIO, обеспечивающий приложения возможностями чтения и записи файлов с изображениями, содержит пять уязвимостей. В интерфейсе управления цветом и компоненте ImageRAW обнаружены две «дыры». Уязвимости создают идеальный сценарий для атак, основанных на создании специальных файлов формата PNG, или , при открытии которых ничего не подозревающим пользователем хакер получает дистанционный контроль над компьютером.
Устраненные дефекты вызваны ошибками в неинициализированных памяти и указателях, переполнениями стека и целочисленных переменных.
Прочие исправления касаются уязвимостей в ядре OS X и окне входа в систему, а также других компонентов ОС.