В Mac OS X са открити критични уязвимости


От компанията Core Security Technologies съобщиха, че са открили три уязвимости в приложенията Apple iCal. Чрез тях зложелатели биха могли да осъществят атака от типа Denial of Service (отказ за обслужване). Тази атака позволява да се получи достъп до цялата информация на компютъра.

Според данните публикувани на сайта Core, най-голяма опасност представлява възможността да се повреди разпределението на паметта, за което се грижи операционната система. За да се провокира дадена уязвимост потребителят трябва да отвори специално конструиран файл с разширение .ics (стандартен файл за iCal).

Втората опасна уязвимост е свързана с отдалечено модифициране на данните както локално, така и през сървър CalDAV.
От Core отбелязват, че на уязвимости са подложени всички съществуващи версии на iCal, включително и последната3.0.1, която се доставя в комплект с Mac OS X 10.5.1.

Коментари
Все още няма коментари
Статистика
Прегледи 201
Коментари 0
Рейтинг
Добавена на22 Май 2008
ИзточникKaldata

Тагове
service, core, denial, security, technologies, apple