Ngày 9/10, Apple đã ban hành bản tin bảo mật Apple SA-2008-10-09 đã vá hơn 20 lỗ hổng trong các sản phẩm phần mềm của hãng này.
Cụ thể các bản vá (và nâng cấp) mà Apple ban hành như sau:
Apache
Bản vá này dành cho các phiên bản Mac OS X v10.5.5 và Mac OS X Server v10.5.5. Đây thực ra là bản nâng cấp của Apache 2.2.9 để vá một số lỗ hổng mà Apple đã công bố trong những bản tin CVE-2007-6420, CVE-2008-1678, và CVE-2008-2364. Trong số này, lỗ hổng nguy hiểm nhất có thể cho phép tin tặc giả tạo các truy vấn liên miền.
Certificates
Bổ sung thêm một số chứng thực dành cho các phiên bản Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5.
ClamAV
Dành cho Mac OS X Server v10.4.11 và Mac OS X Server v10.5.5, bản nâng cấp này bít một số lỗ hổng từng được đề cập trong các bản tin CVE-2008-1389, CVE-2008-3912, CVE-2008-3913, và CVE-2008-3914 bằng cách nâng cấp Mac OS lên phiên bản ClamAV version 0.94.
ColorSync
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5, bản nâng cấp này vá lỗ hổng được liệt kê trong bản tin CVE-2008-3642, từng cho phép thực thi mã nhị phân hoặc làm treo ứng dụng khi người dùng xem một hình ảnh độc hại.
CUPS
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5, bản nâng cấp này vá lỗ hổng file không an toàn (đề cập trong bản tin CVE-2008-3641), từng cho phép kẻ tấn công từ xa có thể thực thi mã nhị phân với quyền người dùng “lp”.
Finder
Dành cho Mac OS X v10.5.5 và Mac OS X Server v10.5.5, bản nâng cấp này vá lỗ hổng trong bản tin CVE-2008-3643, từng khiến cho Finder không thể hoạt động hoặc liên tục phải khởi động lại.
Launchd
Dành cho Mac OS X v10.5.5 và Mac OS X Server v10.5.5, bản nâng cấp này vá lỗ hổng trong bản tin CVE-2008-3613, khiến cho truy vấn ứng dụng tới sandbox không thể thực thi được.
Libxslt
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5, bản nâng cấp này giải quyết các lỗ hổng trong bản tin CVE-2008-1767, từng cho phép kích hoạt lỗi tràn bộ đệm khi người dùng xem một trang HTML độc hại, đồng thời cho phép giúp kẻ tấn công thực thi mã nhị phân.
MySQLServer
Dành cho Mac OS X Server v10.5.5, bản nâng cấp này (MySQL 5.0.67) giải quyết một số lỗ hổng được đề cập trong các bản tin CVE-2007-2691, CVE-2007-5969, CVE-2008-0226, CVE-2008-0227, và CVE-2008-2079, từng cho phép thực hiện mã nhị phân.
Networking
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5, bản nâng cấp này bít lỗ hổng được đề cập trong bản tin CVE- CVE-2008-3645, từng cho phép tấn công tràn bộ đệm heap.
PHP
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, và Mac OS X Server v10.5.5, bản nâng cấp này (PHP 4.4.9) bít một số lỗ hổng trong các bản tin CVE-2007-4850, CVE-2008-0674, và CVE-2008-2371, trong đó lỗ hổng nghiêm trọng nhất có thể cho phép thực thi mã nhị phân.
Postfix
Dành cho Mac OS X v10.5.5, bản nâng cấp này giải quyết lỗ hổng trong bản tin CVE-2008-3646, từng cho phép kẻ tấn công từ xa có thể gửi mail trực tiếp cho người dùng cục bộ.
PSNormalizer
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5, bản nâng cấp này giải quyết lỗ hổng trong bản tin CVE-2008-3647, từng cho phép thực thi mã nhị phân hoặc làm treo ứng dụng khi người dùng kích hoạt một file PostScript độc hại.
QuickLook
Dành cho Mac OS X v10.5.5 và Mac OS X Server v10.5.5, bản nâng cấp này bít lỗ hổng trong bản tin CVE-2008-4211, từng cho phép thực thi mã nhị phân hoặc làm treo hệ thống khi người dùng download hoặc xem file Microsoft Excel độc hại.
Rlogin
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5, bản nâng cấp này giải quyết lỗ hổng trong bản tin CVE-2008-4212, từng cho phép truy cập vào root khi máy được cấu hình sử dụng Rlogin, và Host.equiv.
Script Editor
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5, bản nâng cấp này bít lỗ hổng trong bản tin CVE-2008-4214, từng cho phép người dùng cục bộ có thể đoạt quyền truy cập người dùng Script Editor khác.
Single Sign on
Dành cho Mac OS X v10.4.11, Mac OS X Server v10.4.11, Mac OS X v10.5.5, và Mac OS X Server v10.5.5, bản nâng cấp này bít lỗ hổng trong bản tin CVE-2008-4214, từng cho phép người dùng cục bộ có thể đoạt quyền truy cập người dùng Script Editor khác.
Tomcat
Chỉ dành cho người dùng Mac OS X Server v10.5.5, bản nâng cấp này (Tomcat 6.0.18) bít các lỗ hổng trong các bản tin CVE- CVE-2007-6286, CVE-2008-0002, CVE-2008-1232, CVE-2008-1947, CVE-2008-2370, CVE-2008-2938, CVE-2007-5333, CVE-2007-5342, và CVE-2007-5461. Trong đó lỗ hổng quan trọng nhất có thể cho phép thực hiện tấn công liên miền bằng script.
Vim
Dành cho người dùng Mac OS X v10.5.5 và Mac OS X Server v10.5.5, bản nâng cấp này bít các lỗ hổng liệt kê trong các bản tin CVE-2008-2712, CVE-2008-4101, CVE-2008-2712, CVE-2008-3432, và CVE-2008-3294, từng cho phép thực thi mã nhị phân khi người dùng kích hoạt file độc hại.
Weblog
Dành cho người dùng Mac OS X Server v10.4.11, bản nâng cấp này bít lỗ hổng mô tả trong bản tin CVE-2008-4215.
Apple vá hơn 20 lỗ hổng bảo mật
211
Bạn nên đọc
-
Apple chọn Samsung làm nhà cung cấp bộ nhớ chủ lực giữa khủng hoảng nguồn cung
-
Bụi đang “giết chết” âm thanh của bạn — Cách vệ sinh loa đúng chuẩn
-
Khắc phục kết nối Internet sau khi bị nhiễm virus
-
Chạy Linux từ ổ USB Flash
-
Một trong những thương hiệu RAM, SSD lớn nhất thế giới chuẩn bị đóng cửa
-
RAM đắt đến mức… Samsung cũng không dám bán RAM cho chính Samsung
Xác thực tài khoản!
Theo Nghị định 147/2024/ND-CP, bạn cần xác thực tài khoản trước khi sử dụng tính năng này. Chúng tôi sẽ gửi mã xác thực qua SMS hoặc Zalo tới số điện thoại mà bạn nhập dưới đây:
Số điện thoại chưa đúng định dạng!
0 Bình luận
Sắp xếp theo
Xóa Đăng nhập để Gửi
Cũ vẫn chất
-

3 cách highlight ô hoặc hàng trong Excel
2 ngày -

Hàm range() trong Python
2 ngày 1 -

Code Nấm Lùn Tiến Lên mới nhất, giá trị nhất
2 ngày 4 -

Cách xóa phông online, xóa background ảnh cực dễ
2 ngày 3 -

30+ Câu đố về cây cối cho trẻ
2 ngày -

Những địa điểm bí ẩn, kỳ lạ xuất hiện Google Earth khiến con người kinh ngạc
2 ngày 5 -

Cách đánh số trang kết hợp i ii iii và 1, 2, 3 trên Word
2 ngày -

101 câu nói hay về bảo vệ môi trường, khẩu hiệu bảo vệ môi trường truyền động lực
2 ngày 2 -

Cách xem phim Gia đình mình vui bất thình lình online
2 ngày -

Cách tải Supermarket Simulator PC
2 ngày
Học IT
Microsoft Word 2013
Microsoft Word 2007
Microsoft Excel 2019
Microsoft Excel 2016
Microsoft PowerPoint 2019
Google Sheets
Lập trình Scratch
Bootstrap
Hướng dẫn
Ô tô, Xe máy