|
17 май Apple выпустила более 40 обновлений для своих продуктов Игорь Громов 09 ноя В новейшей версии плеера QuickTime найдена опасная брешь Игорь Громов Станьте автором Стать автором нашего блога можно, достигнув рейтинга «+100». На ваш рейтинг влияет оценка ваших комментариев другими посетителями сайта. |
Компания Apple Computer на минувшей неделе устранила более 40 уязвимостей в операционной системе Mac OS X, приложениях к ней и мультимедийном плеере QuickTime для Mac OS и Windows, сообщает сайт Techweb.com.
В пакет Security Update 2006-003 включены 31 патч и обновления системы до версии 10.4.6. С начала года это уже третье пакетное обновление для Mac OS X. В отличие от Microsoft, Apple Computer не классифицирует уязвимости по степени критичности. Однако известно, что 24 из 31 ликвидированных брешей в Mac OS X могли позволить хакеру выполнить произвольный код на атакуемой машине.
Некоторые из уязвимостей представляли реальную опасность для пользователей. Две бреши были связаны с почтовым клиентом Mail. Используя эти бреши и специальное письмо, хакеры могли получить полный доступ к компьютеру.
Брешь в браузере Safari позволяла хакерам заманивать пользователей на специальные сайты и предлагать им для скачивания вредоносные архивированные файлы.
Обновления для QuickTime ликвидировали 12 брешей. После их установки плеер обновляется до версии 7.1. Пользователи Mac OS будут получать автоматическое уведомление о необходимости обновить программные продукты. Пользователям QuickTime для Windows потребуется ручная установка обновлений.
Ссылки по теме
Также в аналитике
Компания eEye Digital Security обнаружила серьезную брешь в системе безопасности плеера Apple QuickTime, сообщает издание eWeek. Сообщение об уязвимости в популярной программе для воспроизведения мультимедийных файлов поступило всего через несколько недель после того, как Apple выпустила патчи для трех других брешей в QuickTime. Специалисты eEye Digital Security утверждают, что установки, используемые по умолчанию в самой последней версии плеера — QuickTime 7.0.3, содержат уязвимость.
Представитель eEye Digital Security утверждает, что сообщил Apple об уязвимости 31 октября. Уязвимость позволяет удаленно запускать исполняемые файлы. Однако злоумышленникам, которые соберутся воспользоваться брешью в плеере, все же не обойтись без определенных действий со стороны пользователей QuickTime. «Нужно запустить вредоносный медиафайл», — поясняют представители eEye Digital Security.
Эксперты eEye Digital Security уточнили, что наличие уязвимости подтверждено пока только для ОС Windows. Ситуация с Mac OS пока остается невыясненной. В Apple информацию eEye Digital Security не прокомментировали.
Уязвимости, ликвидированные в QuickTime 7.0.3, прежде оценивались как «очень опасные». В целом в плеере было обнаружено и закрыто 4 бреши.
Ссылки по теме
Также в аналитике