Apple обновляет безопасность в Snow Leopard

2

Компания Apple официально представила обновление функций безопасности своей операционной системы Mac OS X за номером 2010-005. Для загрузки предлагается четыре версии обновления, рассчитанные на обычные и серверные модификации Leopard и Snow Leopard.

Сообщается, что в данном обновлении содержатся патчи для всех выявленных недавно уязвимостей операционной системы. В частности, речь идет о блокировании выполнения эксплойтов, основанных на вредоносных шрифтах и файлах в формате PDF. Кроме того, устранена уязвимость, которая позволяла осуществлять хакерские атаки при подключении к межплатформенному сетевому протоколу Samba. Также закрыта дыра в системе безопасности, связанная с хостами, которые были подменены посредством незначительного изменения доменного имени.

В настоящий момент пока неясно, имеет ли упомянутый PDF-эксплойт какое-то отношение к вредоносному ПО для мобильной операционной системы iOS 4, который Apple удалось заблокировать чуть ранее в этом месяце. Напомним, что патч с устранением упомянутой уязвимости для iOS 4 был выпущен 11 августа этого года.

В число обновлений, которые распространяются только на линейку операционных систем Snow Leopard, входит устранение уязвимости, связанной с похищением регистрационных данных, а также несовершенства язык программирования, далее (спасибо нашим читателям passerby и Игорь) (протокол в моём оригинале) PHP, которые позволяли запускать произвольный код, к примеру, через вредоносные изображения в формате PNG. Сам ЯП PHP был обновлен до версии 5.3.2. Что касается обновлений, относящихся только к Server, то они состоят в исправлении ошибок в ClamAV, которое доступно при обновлении до версии 0.96.1.

Клиентские и серверные обновления для Snow Leopard доступны для загрузки с официального сайта Apple или через службу обновления программного обеспечения Software Update операционной системы Mac OS X. Объем дистрибутивов для обновления Snow Leopard составляет 80,63 и 136,86 Мб соответственно. Файлы же для Leopard «весят» 211,88 и 18,92 Мб соответственно.

Источник: MaCNN.com
Специально для AppleInsider.ru

2 комментария

  1. 0

    Протокол PHP? Кто такой дисконнект, и зачем он мешает мне сидеть в интернете?

  2. 0

    Судя по всему, автор является переводчиком и не очень разбирается в тонкостях IT. Если что-то не знаете, не ленитесь и заглядывайте в Wikipedia или специальные словари в Интернете. Что касается php, то PHP (англ. PHP: Hypertext Preprocessor — «PHP: препроцессор гипертекста», англ. Personal Home Page Tools[5] (устар.) — «Инструменты для создания персональных веб-страниц») — скриптовый язык программирования общего назначения, интенсивно применяющийся для разработки веб-приложений. В настоящее время поддерживается подавляющим большинством хостинг-провайдеров и является одним из лидеров среди языков программирования, применяющихся для создания динамических веб-сайтов.(Wikipedia).

    @Игорь: Не стоит судить так строго! Не надо корчить из себя всезнайку.

Авторизуйтесь Чтобы оставить комментарий