Varnostne luknje v MacOSu
Mavrik
24. nov 2006 ob 20:35:48
MacRumors poroča, da sta bili najdeni dve varnostni luknji v načinu, kako MacOS dela z .dmg datotekami. Prva luknja, ki bi naj bila kritična, omogoča dvig uporabniških privilegijev (privilege escalation), denial of service ter v določenih primerih dostop oddaljenega uporabnika do sistema. Druga luknja pa pri napaki v .dmg datoteki lahko prav tako vodi do denial of service-a.
Obema luknjama se je moč izogniti z izklopom Safarijevega odpiranja "varnih" datotek in z odpiranjem .dmg datotek z zaupanja vrednih virov.
Ti dve napaki sta povečali število najdenih lukenj v tem mesecu na štiri ( Airport driver exploit, fpathconf() exploit sta še dva).