Apple vừa tung ra phiên bản nâng cấp mới cho hệ điều hành Mac OS X để khắc phục một loạt lỗ hổng dễ bị tin tặc lợi dụng tấn công.
Cụ thể các lỗ hổng này bao gồm:
1. Lỗ hổng trong BIND: Từ lỗ hổng này tin tặc sẽ thâm nhập vào cache của DNS trên máy chủ phân giải tên miền DNS.
2. Lỗi tràn bộ đệm của CarbonCore trong tên file sẽ gây tràn bộ đệm từ các tên file quá dài so với độ dài mà phần mềm quản lý file API của framework CarbonCore cho phép. Trường hợp khai thác thành công sẽ cho phép thực thi mã nhị phân.
3. Lỗi trong phần mềm xử lý đồ hoạ CoreGraphics khi nhận các thông số sẽ gây ra tình trạng ngắt bộ nhớ. Trường hợp khai thác thành công sẽ cho phép thực thi mã nhị phân.
4. Lỗi tràn tập hợp số nguyên trong phần mềm xử lý đồ hoạ CoreGraphics khi tạo file PDF chứa font Type 1. Lỗi này sẽ gây tràn bộ đệm heap thông qua một font có độ dài quá lớn.
5. Các lỗ hổng trong Quicklook khi tải tệp tin của Microsoft Office sẽ khiến bộ nhớ bị lỗi. Trường hợp khai thác thành công sẽ cho phép thực thi mã nhị phân.
6. Lỗ hổng trong Data Detectors khi xem các tin nhắn giả mạo.
7. Lỗ hổng trong công cụ Repair Permissions, cho phép thực thi lệnh nhị phân với quyền hệ thống.
8. Lỗi trong OpenLDAP khi phân tích các gói mã hoá ASN.1 BER có thể bị lợi dụng để tấn công từ chối dịch vụ (DoS).
9. Lỗi vượt quá giới hạn trong hàm OpenSSL "SSL_get_shared_ciphers()". Đây là lỗi trong xử lý dữ liệu ASN.1 bằng câu lệnh OpenSSL sẽ gây vòng lặp vô hạn và tiêu tốn rất nhiều bộ nhớ của hệ thống.
10. Một vài lỗ hổng trong ngôn ngữ PHP có thể bị khai thác để qua mặt các giới hạn bảo mật và dùng để tấn công DoS.
11. Hai lỗi trong tính năng rsync cho phép qua mặt các giới hạn bảo mật.
Giải pháp: Cần nâng cấp lên phiên bản Apply Security Update 2008-005, bao gồm:
Security Update 2008-005 Server (PPC):
http://www.apple.com/support/downloads/securityupdate2008005serverppc.html
Security Update 2008-005 Server (Intel):
http://www.apple.com/support/downloads/securityupdate2008005serverintel.html
Security Update 2008-005 (PPC):
http://www.apple.com/support/downloads/securityupdate2008005ppc.html
Security Update 2008-005 (Intel):
http://www.apple.com/support/downloads/securityupdate2008005intel.html
Security Update 2008-005 (Leopard):
http://www.apple.com/support/downloads/securityupdate2008005leopard.html
Apple vá hàng loạt lỗ hổng cho Mac OS X
169
Bạn nên đọc
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
6 cách tận dụng iPad cũ hiệu quả nhất: Biến thiết bị lỗi thời thành đồ hữu ích
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

Cách chuyển file PDF sang Autocad
2 ngày 1 -

Thơ 4 câu về biển, thơ về biển ngắn hay cho mọi tâm trạng
2 ngày 1 -

Nếu PC chạy chậm sau khi cài đặt phần mềm diệt virus, đây là cách khắc phục!
2 ngày -

Cách tính phần trăm (%) dễ và chính xác nhất bằng công cụ trực tuyến
2 ngày 19 -

Những lời chúc thi tốt vui nhộn và hài hước
2 ngày 1 -

Đổi server LMHT VNG, đổi máy chủ LOL VNG
2 ngày 2 -

Cách tải DTCL Trung Quốc, tải TFT Trung Quốc
2 ngày -

Stt thả thính Noel, cap thả thính Noel, câu nói thả thính Giáng sinh hay và vui nhộn
2 ngày -

Cách tắt đèn led của chuột và bàn phím máy tính khi Shutdown
2 ngày 2 -

Khác biệt giữa Windows 32-bit và 64-bit?
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy