Kritieke kwesbaarheid in Apple Mac OS X

Apple stel patch op om foute op te los

Alhoewel daar altyd was en waarskynlik altyd debatte sal wees tussen die Apple diehards en die Microsoft Windows-gebruikers oor wat 'n "beter" bedryfstelsel is, wat bepaal "beter" is grotendeels subjektief en oop vir individuele interpretasie. Veiligheid en stabiliteit is egter nog 'n storie.

Die sekuriteit en stabiliteit van 'n bedryfstelsel is min of meer objektief. Dit is stabiel en veilig, of dit is nie. In hierdie verband, selfs as 'n gebruiker van Microsoft-bedryfstelsels, moet ek meedeel dat die bedryfstelsel Apple Mac OS X geneig is om uit te kom. Microsoft werk hard om te verbeter, maar Mac OS X is nog steeds beter in hierdie departemente (ek weet daar is hewige meningsverskille aan albei kante van die heining en redelik logiese argumente kan waarskynlik vir enige houding gemaak word - dit is net my mening).

Microsoft het sekuriteitsbulletins vrygestel wat nuwe kwesbaarhede uiteensit en nuwe patches op ad hoc-basis bekend gemaak het wat soms 'n daaglikse voorkoms was. Hulle het sedertdien na 'n maandelikse uitreikingsdatum vir sekuriteitsbulletins verskuif en het gewoonlik twee of drie nuwe kwesbaarhede en kolle om elke maand aan te kondig. Daarenteen lyk Mac OS X-foute as 'n seldsame gebeurtenis, dus wanneer daar een is, is dit redelik groot nuus. Veral wanneer dit so ernstig is soos hierdie nuutste veiligheidsgat.

Hierdie kwesbaarheid, wat deur Secunia as "Uiters Kritiek" beskou word, kan 'n aanvaller toelaat om enige Unix-opdrag wat hulle kies op die teikensisteem, uit te voer, insluitende die verwydering van die hele tuisregister van die gebruiker.

Die kwesbaarheid is hoofsaaklik vir twee redes as "Extreme" ingedeel. Eerstens is die fout bewys dat dit bestaan, selfs op 'n Mac OS X-stelsel wat ten volle opgelos is deur die onlangse "help" URI handler kwesbaarheid. Tweedens, want daar is werklike uitbuiting wat reeds bestaan ​​vir hierdie kwesbaarheid.

Apple beskou die fout ernstig genoeg dat hulle hul eie bulletin vrygestel het, iets wat hulle normaalweg nie doen nie, en ook 'n pleister vir die fout vrygestel het. Alle Mac OS X-gebruikers word aangeraai om hul stelsels op te dateer en hierdie pleister so gou moontlik toe te pas. Vir meer inligting kan u die Mac OS X-foute-artikel deur About.com Antivirus Guide Mary Landesman sien.