HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

OS X остается непропатченной уже семь месяцев
  #1  
Старый 12.01.2010, 17:06
0ldbi4
Постоянный
Регистрация: 14.04.2008
Сообщений: 327
С нами: 9512608

Репутация: 69
По умолчанию OS X остается непропатченной уже семь месяцев

Исследователи обнаружили критическую уязвимость в последней версии операционной системы Mac OS X, которая вот уже почти семь месяцев остается непропатченной.

Проблема кроется в возможности переполнении буфера, которое может быть использовано удаленно для выполнения в системе вредоносного кода. По информации исследователя Максимильяна Арцимовича, практически все устройства, производимые Apple - персональные компьютеры Mac, серверы, смартфоны iPhone и даже сетевые проигрыватели Apple TV, могут страдать от этого бага.

Польская фирма SecurityReason.com, в которой работает эксперт, предупредила Apple о наличии бреши еще в середине июня 2009 года, а в прошлом месяце направила повторное уведомление, однако баг до сих пор не исправлен.

В отличие от Apple, разработчики OpenBSD, NetBSD, FreeBSD и ряда приложений Mozilla успешно закрыли аналогичные бреши, в некоторых случаях – через несколько часов после получения уведомления. Баг широко распространен, поскольку ему подвержены те программы и операционные системы, которые используют функцию работы с плавающей запятой gdtoa.

По словам Арцимовича, у него сложилось такое впечатление, что если к описанию проблемы не приложен образец вредоносного кода или работающий эксплоит, в Apple не рассматривают ее всерьез.

Что касается собственно бага в OS X, то он скрывается в функциях libc/strtod(3) и libc/gdtoa. Среди возможных методов его удаленной эксплуатации эксперт выделил размещение на стороннем сайте вредоносного PHP-кода.

Специалисты SecurityReason выложили образец кода, показывающий, как данная уязвимость может быть использована для того, чтобы заставить операционную систему вылететь. При доработке кода реально добиться того, чтобы он срабатывал удаленно.

На настоящий момент из 16 приложений и систем, имеющих данную уязвимость, непропатченными остаются лишь четыре. Помимо OS X, в этот список входят Mozilla Sunbird, K-Meleon и язык программирования J.


___http://www.xakep.ru/post/50725/
З.Ы. Поглумлюсь над преподом с его маками))

Последний раз редактировалось 0ldbi4; 12.01.2010 в 17:12..
 
Ответить с цитированием

  #2  
Старый 12.01.2010, 17:55
Nzvipx
Новичок
Регистрация: 11.07.2009
Сообщений: 26
С нами: 8861355

Репутация: 0
По умолчанию

Цитата:
OS X остается непропатченной уже семь месяцев
Кризис...)
 
Ответить с цитированием

  #3  
Старый 12.01.2010, 18:33
HALLBOY222
Познающий
Регистрация: 13.09.2009
Сообщений: 88
С нами: 8768260

Репутация: 15
По умолчанию

Денег на патч нет)
 
Ответить с цитированием

  #4  
Старый 12.01.2010, 18:42
root_sashok
Познавший АНТИЧАТ
Регистрация: 04.08.2008
Сообщений: 1,359
С нами: 9351139

Репутация: 1593


По умолчанию

Скоро пропатчат — видимо, не поступало жалоб. Ждите с 10.6.3 наверняка.
 
Ответить с цитированием

  #5  
Старый 12.01.2010, 18:47
Likbez
Участник форума
Регистрация: 13.09.2008
Сообщений: 101
С нами: 9294616

Репутация: 42
По умолчанию

Еще не все праздники закончились, просто.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Если ты попал... (записки бывалого программиста) ErrorNeo Статьи 135 23.01.2016 11:59
Microsoft уже разрабатывает Windows 8 и Windows 9 Zabralo Мировые новости. Обсуждения. 9 16.10.2009 13:19



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...