Hôm 15/12 Apple đã cho phát hành bản cập nhật bảo mật để bít tổng cộng 21 lỗi bảo mật trong các phiên bản hệ điều hành Mac OS X.
Nói một cách chính xác Security Update 2008-008 chỉ dành cho phiên bản Mac OS X 10.5 – tên mã là Leopard – và phiên bản Mac OS X 10.4 – tên mã là Tiger. Đích nhắm của bản cập nhật này là những lỗi nằm trong nhân hệ điều hành, Apple Type Services, CoreGraphics Rendering Component, LibSystem và một số thành phần khác.
Có tới gần một nửa số lỗi khắc phục trong đợt này được Apple đánh giá “có khả năng bị lợi dụng để từ xa điều khiển thực thi mã nhị phân”. Điều này đồng nghĩa với việc đây đều là những lỗi bảo mật cực kỳ nguy hiểm. Nếu khai thác thành công tin tặc hoàn toàn có thể chiếm được quyền điều khiển PC của người dùng.
Phiên bản Leopard “dính” đủ 21 lỗi nói trên. Sau khi cài đặt bản cập nhật Mac OS X 10.5 sẽ được nâng cấp lên phiên bản 10.5.6. Trong khi đó phiên bản Tiger chỉ bị tác động bởi 15 trong tổng số 21 lỗi được khắc phục đợt này.
Ngoài việc sửa lỗi lần này Apple cũng tiến hành nâng cấp ứng dụng Flash Player tích hợp sẵn trong Mac OS X lên phiên bản mới nhất mới được Apple cho phát hành. Đây cũng là một điều dễ hiểu bởi Apple cần phải sửa lỗi trực tiếp của hệ điều hành chứ nếu chỉ cập nhật phiên bản mới Flash Player không thôi cũng chưa đủ để bít kín mọi lỗ hổng.
Bên cạnh đó đợt này Apple cũng cho khắc phục luôn một số lỗi có thể bị lợi dụng để tấn công từ chối dịch vụ hoặc ăn cắp thông tin trên hệ thống chạy Mac OS X. Ví dụ nếu khai thác thành công tin tặc có thể khiến hệ thống tự động tắt ngóm hoặc truy cập trực tiếp đến Podcast Producer.
Trình duyệt tích hợp trong Mac OS X đợt này cũng được bít 2 lỗ hổng nguy hiểm trong CoreGraphics và CoreTypes. Tin tặc có thể khai thác lỗi trong CoreGraphics thông qua việc sử dụng một tệp tin hình ảnh độc hại, qua đó giúp chúng ăn cắp thông tin của người dùng hoặc chuyển hướng họ truy cập vào những website độc hại khác. Trong khi đó bản sửa lỗi cho CoreTypes sẽ giúp ngăn chặn têm một số tệp tin không được phép tự động thực thi nữa sau khi quá trình tải về hoàn tất.
Người dùng có thể sử dụng tính năng tự động cập nhật của hệ thống để tải về phiên bản cập nhật bảo mật lần này cho Mac OS X.
Apple sửa 21 lỗi trong Mac OS X
304
Bạn nên đọc
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Giá DRAM và NAND Flash tăng vọt, bộ nhớ chiếm tới 20% chi phí sản xuất smartphone
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Stt trời mưa, cap về mưa thả là dính
2 ngày -

Hàm VLOOKUP: Cách sử dụng và các ví dụ cụ thể
2 ngày 9 -

Code Fruit Battlegrounds mới nhất 12/04/2026 và cách đổi code lấy thưởng
2 ngày 4 -

10+ công cụ gỡ cài đặt phần mềm miễn phí tốt nhất
2 ngày -

Cách hủy kết bạn trên Facebook hàng loạt
2 ngày -

Cách xem danh sách số điện thoại bị chặn trên iPhone
2 ngày -

3 cách đơn giản để reset thiết lập BIOS
2 ngày -

Cách dùng Locket Widget chia sẻ ảnh vừa chụp chỉ một nốt nhạc
2 ngày -

Lăm/năm, tư/bốn, mốt/một… đọc như thế nào mới đúng trong dãy số tự nhiên?
2 ngày 3 -

Đây là quốc gia duy nhất từng lấy cờ trắng làm quốc kỳ
2 ngày
Hướng dẫn AI
Học IT
Hàm Excel