Обнаружена уязвимость "нулевого дня" для Mac OS X

Исследователем компьютерной безопасности была обнаружена новая уязвимость "нулевого дня" для Mac OS X, связанная с использованием образов дисков в формате dmg. Ошибка может стать причиной повреждения памяти и разрешает атакующему выполнять на компьютере произвольные коды. Раскрытый баг является частью программы анонимного специалиста безопасности с инициалами "LMH", который планирует публиковать информацию об одной уязвимости ежедневно до конца ноября.  
Как сообщает LMH, уязвимость является "относительно пригодной для использования" и работает только при загрузке в Safari файлов формата dmg из внешних источников, например через URL. Компания Secunia присвоила уязвимости рейтинг "highly critical". Автор, раскрывший уязвимость, присвоил ей индекс MOKB-20-11-2006.dmg. Подробная инофрмация, включая часть программного кода, демонстрирующего действие уязвимости, могут быть найдены здесь.  
Пока нет информации о каких-либо патчах, хотя Apple традиционно быстро решает проблемы с серьезными ошибками в своих продуктах. Пока же Secunia рекомендует пользователям Safari отключить опцию "open safe files after downloading". Традиционно Mac считается одной из самых безопасных ОС, но растущая популярность всё чаще в последнее время делает её желаемым объектом атак для хакеров.
Шуб Александр, TECHLABS





Интересные новости
Незавершенная версия Windows 7 работает лучше Vista
Программист открыл заблокированные возможности Windows 7
Quick Slide Show 2.32: создание flash-презентаций
Покупатели гоняются за старыми компьютерами ради Windows XP
Визуализатор V-Ray 1.5 Service Pack 2 с поддержкой 3ds Max 2009
Блок рекламы


Похожие новости

В антивирусе Microsoft Defender исправили уязвимость 8-летней давностиВ антивирусе Microsoft Defender исправили уязвимость 8-летней давности
Уязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователяУязвимость браузера Safari может привести к утечке данных и раскрытию личности пользователя
Microsoft выпустила экстренный патч для Windows, который закрыл опасную уязвимость PrintNightmare
В антивирусе Microsoft Defender исправлена уязвимость 12-летней давности
В Windows обнаружена новая критическая уязвимость
Только менять: в чипсетах Intel найдена неустранимая уязвимость
В ПО Boeing 737 Max обнаружена ещё одна ошибка
В процессорах Intel обнаружена новая уязвимость, заплаток пока нет
Найдена опасная уязвимость в документах Word
Раскрыта новая уязвимость нулевого дня, затрагивающая все версии Windows
Последние новости

Подгружаем последние новости