È soltanto un Pokémon con le armi o è un qualcosa di più? Vieni a parlarne su Award & Oscar!

Entra nel forum sulla Tecnologia!
 
Pagina precedente | 1 | Pagina successiva

Apple corregge 17 falle di Mac OS X

Ultimo Aggiornamento: 31/05/2007 08:28
Autore
Vota | Stampa | Notifica email    
27/05/2007 19:44
 
Quota
Apple ha rilasciato il quinto aggiornamento di sicurezza per quanto riguarda il 2007, contrassegnato con il codice 2007-005 e in grado di riparare 17 vulnerabilità riscontrate nei seguenti componenti di Mac OS X: bind, CarbonCore, CoreGraphics, crontabs, fetchmail, file, iChat, mDNSResponder, PPP, ruby, screen, texinfo e VPN. Tra le falle considerate più critiche, e capaci di permettere l'esecuzione di codice arbitrario da remoto, viene indicato un bug nella gestione dei file PDF e un problema insito in iChat e nel componente mDNSResponder.

Secondo quanto riportato nella documentazione dell'aggiornamento, esiste una vulnerabilità di tipo integer overflow nella gestione dei file PDF: un PDF appositamente creato, una volta aperto potrebbe condurre alla chiusura inaspettata del programma o all'esecuzione di codice arbitrario. L'aggiornamento corregge il problema eseguendo una ulteriore validazione per tale tipologia di file. iChat presenta una vulnerabilità di tipo buffer overflow insita nel codice UPnP IGD (Internet Gateway Device Standardized Device Control Protocol) usato per creare il Port Mappings; un utente malintenzionato potrebbe inviare un pacchetto creato ad arte per portare all'overflow e chiudere in maniera inaspettata l'applicativo o eseguire codice arbitrario sul Mac. L'aggiornamento corregge il problema effettuando delle ulteriori validazioni quando vengono processati i pacchetti UpnP in iChat. Un'altra vulnerabilità di tipo buffer overflow è stata rilevata nel componente mDNSResponder; anche in questo caso un pacchetto di dati ben mirato potrebbe portare un utente malintenzionato a innescare un overflow e portare all'esecuzione di codice arbitrario sulla macchina.

L'update può essere eseguito tramite l'apposita procedura automatica presente in Mac OS X oppure può essere scaricato dalla pagina degli aggiornamenti predisposta da Apple sul sito ufficiale.

Fonte: HTML.it
27/05/2007 19:53
 
Quota
almeno apple le corregge [SM=x47979]
27/05/2007 20:06
 
Quota
Re:

Scritto da: kingofgames 27/05/2007 19.53
almeno apple le corregge [SM=x47979]

Spirito di patata. [SM=x47961]
31/05/2007 02:54
 
Quota
Post: 737
Registrato il: 23/12/2004
Sesso: Maschile
Invincible Fan
OFFLINE
bene bene
31/05/2007 08:28
 
Quota
io ancora non ho fatto questo aggiornamento
e il mac va sempre alla grande [SM=g27828]
Amministra Discussione: | Chiudi | Sposta | Cancella | Modifica | Notifica email Pagina precedente | 1 | Pagina successiva
Nuova Discussione
 | 
Rispondi

Feed | Forum | Bacheca | Album | Utenti | Cerca | Login | Registrati | Amministra
Crea forum gratis, gestisci la tua comunità! Iscriviti a FreeForumZone
FreeForumZone [v.6.1] - Leggendo la pagina si accettano regolamento e privacy
Tutti gli orari sono GMT+01:00. Adesso sono le 05:41. Versione: Stampabile | Mobile
Copyright © 2000-2024 FFZ srl - www.freeforumzone.com