image

Apple negeert zero-day lek in Mac OS X

maandag 11 januari 2010, 12:36 door Redactie, 6 reacties

Apple heeft een beveiligingslek in Mac OS X dat al maanden bekend is, nog steeds niet gepatcht. De kwetsbaarheid werd afgelopen zomer door onderzoekers van SecurityReason ontdekt. De kwetsbare functie was ook aanwezig in NetBSD, FreeBSD, Google Chrome, Mozilla Firefox, Seamonkey, Thunderbird, Sunbird en Camino, Opera en nog verschillende andere programma's. Ook de Playstation 3 zou mogelijk risico lopen. Alle leveranciers hebben inmiddels het lek gepatcht, behalve Apple.

Aangezien het lek op Mac OS X na overal gedicht is, hebben de onderzoekers nu de advisory gepubliceerd. Via de kwetsbaarheid kan een aanvaller op afstand systemen overnemen, zonder dat er enige interactie van de gebruiker is vereist.

Reacties (6)
11-01-2010, 13:11 door Anoniem
Och, het is Apple maar, dus helemaal veilig. Toch wel typisch dat in het rijtje hierboven IE niet genoemd wordt.
11-01-2010, 13:12 door Anoniem
De gebruikte instructies voor apple (PRINTF) werken niet. Dus voor de bekende exploit is Apple dan ook niet vatbaar.
ASL
11-01-2010, 13:28 door Anoniem
Las laatst dat Apple niet eens een centrale security manager heeft... Hoop dat ze dat asap eens aan gaan passen.
11-01-2010, 13:31 door SirDice
Door Anoniem: De gebruikte instructies voor apple (PRINTF) werken niet. Dus voor de bekende exploit is Apple dan ook niet vatbaar.
ASL
It is true that the examples presented in the previous notes, using the printf (1) do not work under MacOS X. This does not mean the MacOSX C library is safe.
11-01-2010, 13:32 door Anoniem
Door Anoniem: Och, het is Apple maar, dus helemaal veilig. Toch wel typisch dat in het rijtje hierboven IE niet genoemd wordt.

GOH, zou dat misschien komen omdat de API van windows geen libc is? nee joh
11-01-2010, 22:34 door fd0
Het wordt denk ik tijd om eens een site te zoeken waar degenen die reageren een stuk volwassener zijn. Wat een zielige vertoning de laatste tijd
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.