Hôm qua (18/3), Apple đã cho phát hành bản cập nhật Security Update 2008-002 để bít hàng loạt các lỗi bảo mật chết người trong hệ điều hành Mac OS X dành cho cả PC để bàn và cho máy chủ.
Tổng cộng đợt này có 80 lỗi bảo mật đã được định danh trong Mac OS X được khắc phục. Đáng chú ý trong số này có những lỗi có thể bị lợi dụng để từ xa thực thi mã độc trên hệ thống mắc lỗi.
Hãng phát triển cho biết đối với phiên bản Mac OS X cho PC để bàn, lỗi Foundation (CVE-2008-0059) được xem là lỗi nguy hiểm nhất. “Đây là lỗi phát sinh trong quá trình xử lý tệp tin XML. Lỗi này có thể gây ra tình trạng tràn bộ nhớ đệm và treo cứng ứng dụng, tạo điều kiện cho phép kẻ tấn công có thể từ xa thực thi mã độc hệ thống của người dùng,” Apple cảnh báo.
Trong khi đó, người dùng phiên bản Mac OS X Server được khuyến cáo nên chú trọng đến các lỗi bảo mật ClamAV và CUPS. Lỗi này có thể bị tin tặc từ xa chiếm quyền điều khiển hệ thống. Tuy nhiên, lỗi này chỉ có thể bị khai thác nếu hệ thống kích hoạt tính năng chia sẻ máy in và email.
Bản cập nhật lần này cũng nhắm đến bít một loạt các lỗ hổng khác trong các ứng dụng mã nguồn mở tích hợp sẵn trong Mac OS X như Apache, PHP, ClamAV, OpenSSH, Kerberos, và AppKit.
Phần còn lại là các bản sửa lỗi cho các thành phần Core Foundation, Core Services, curl, Emacs, Help Viewer, ImageRaw, mDNSResponder, Podcast Producer, Preview, Printing và System Configuration trong Mac OS X.
Ngoài ra cùng phát hành với bản cập nhật Security Update 2008-002, Apple cũng cho nâng cấp trình duyệt Safari lên phiên bản 3.1 nhằm khắc phục 13 lỗi bảo mật được phát hiện trong phiên bản trước đây. Trong số này cũng có những lỗi có thể bị tin tặc lợi dụng để chèn mã độc lên hệ thống của người dùng hoặc chiếm quyền được thực thi mã độc trên hệ thống.
Bản cập nhật có thể được tải về thông qua tính năng Software Updates hoặc thông qua website chính thức của Apple. Ngoài ra người dùng có thể tham khảo thêm thông tin về bản cập nhật tại đây.
Apple sửa lỗi chết người cho Mac OS X, Safari
142
Bạn nên đọc
-
ChatGPT tích hợp Shazam: Có thể nhận diện bài hát trực tiếp và playlist ngay trong ứng dụng
-
Thiết lập máy chủ CentOS 5.7 và cài đặt ISPConfig 3
-
Microsoft ký thỏa thuận độc quyền RAM HBM3e với SK Hynix
-
Sony quay lại thị trường vinyl với hai sản phẩm mâm đĩa than Bluetooth hoàn toàn mới
-
OpenDNS là gì, những ưu điểm, nhược điểm của OpenDNS
-
RAM chạm mốc 400 USD, GPU lên tới 3.700 USD: Thị trường PC đang bước vào cuộc khủng hoảng nghiêm trọng
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

PhD, MD, MA, MSc, BA, BSc có nghĩa là gì?
2 ngày -

12 cách mở CMD - Command Prompt dễ dàng trên Windows
2 ngày -

Bảng mã màu CSS, code color chuẩn trong thiết kế website
2 ngày 1 -

Cách cài đặt YouTube Music trên PC từ trình duyệt
2 ngày -

11 trang web xem video giống YouTube
2 ngày 2 -

Cách tải Office 365 miễn phí trọn đời, tự gia hạn
2 ngày 8 -

12 giờ trưa là AM hay PM trong tiếng Anh?
2 ngày 1 -

Cách ghost máy tính bằng file *.tib chuẩn UEFI
2 ngày -

Cách kích hoạt Local User and Group Management trong Windows 11 và 10 Home
2 ngày -

Cách kiểm tra FPS trong game trên Android
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Prompt
Ô tô, Xe máy