Több mint félszáz hibát javított az Apple

2009. február 16., 07:58
Az Apple 55 hibát orvosolt a Mac OS X operációs rendszerben és más szoftvereiben. A Safari böngésző is megszabadult egy régi sebezhetőségtől.

Az Apple az idei első frissítésének alkalmával nem fukarkodott a hibajavításokkal, hiszen 55 különféle sérülékenységet valamint egyéb, nem biztonsági hibákat szüntetett meg az operációs rendszereinek valamint a különböző alkalmazásainak esetében. A cég ezelőtti frissítésére decemberben került sor, amikor 21 sebezhetőséget orvosolt. A mostani 55 javítás nem számít rekordnak, hiszen például 2008 márciusában egyidejűleg 87 biztonsági rést foltozott be a cég.

A legutolsó, 2009-001-es számú frissítés közül 48 a Mac OS X operációs rendszerek különféle verzióihoz tartozik, míg négy javítás a Java biztonságosabbá tételét szolgálja. Ezek mellett megjelent még néhány, nem biztonsági hibát megszüntető patch is. A mostani Apple frissítések legérdekesebbje azonban kétségtelenül a Safari webböngészőt futtató felhasználókat érinti. Az Apple által orvosolt, meglehetősen komoly kockázatot rejtő sebezhetőség a böngésző RSS kezelésében található, és viszonylag könnyedén használható ki különböző kártékony műveletek végrehajtásához. A sérülékenység további érdekessége, hogy annak létezése már régóta ismert az Apple szakemberei előtt. A hibát Brian Mastenbrook fedezte fel hét hónappal ezelőtt, és jelezte a problémát a cég fejlesztőinek. Azonban hat hónap elteltével sem történt előrelépés a sérülékenység megszüntetése kapcsán, ezért a szakember publikálta a hiba egyes részleteit. Úgy tűnik, hogy ez meghozta a várva várt eredményt, hiszen a Safari 3.2.2-es verziója immár megszabadult a veszélyes biztonsági réstől. Fontos megjegyezni, hogy az RSS-hiba a Mac OS X kompatibilis Safari mellett a windowsos változatot is érinti, ezért annak frissítésére is szükség van.

Az Apple számos olyan sebezhetőséget is megszüntetett, amelyek különféle, nyílt forráskódú alkalmazásokhoz tartoznak. Biztonságosabbá vált többek között a CUPS, a Fetchmail, a SquirrelMail, a ClamAV és a Perl is.

Az Apple frissítéseivel kapcsolatos további információk az Isidor Biztonsági Központ weboldalain olvashatók. A hibajavítások az automatikus frissítési funkció révén telepíthetők, vagy az Apple weblapjáról tölthetők le.

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

0 hozzászólás

Ehhez a cikkhez még nem érkezett hozzászólás.
ESET Online Vírusirtó