Apple za uběhlých 7 měsíců neopravil chybu v OS X
12.01.2010Na veřejnost se dostala zpráva o zranitelnosti, o které společnost Apple ví již skoro 7 měsíců, přesto ji však stále neopravila. Zranitelnost se vyskytuje v jádře systému OpenBSD na kterém Mac OS X stojí, stejně pak v každém systému a aplikaci implementující „gdtoa” (čísla s plovoucí desetinnou čárkou). Tato chyba byla v systémech OpenBSD, NetBSD apod. opravena mnohdy v rámci hodin. Podle vyjádření zaměstnance firmy, která Apple na zranitelnost upozornila není oprava této chyby zvlášť náročná a vypadá to, že se Apple chybou nebude zabývat dokud nebude mít zprávy o aktivním zneužívání zranitelnosti. Společnost nedávno uveřejnila kód, přímo ukazující jak může být zranitelnost zneužita. Doufejme, že Apple se nyní začne problémem umožňujícím i vzdálené spuštění kódu zabývat. Více v originálním článku na theregister.co.uk.
Zpět