Macin haavoittuvuus kannattaa korjata heti

Apple on julkistanut päivityksen OS X:n Apple Type Servicesiin. CERT-FI kertoo, että haavoittuvuutta voidaan käyttää hyväksi, kun käyttäjä houkutellaan avaamaan tai lataamaan dokumentti, mihin on sisällytetty hyökkääjän muokkaama tiedosto.

Haavoittuvuuden avulla hyökkääjä voi suorittaa uhrin koneella omaa ohjelmakoodiaan käyttäjän oikeuksin.

Haavoittuvuus julkistettiin CanSecWest 2010 tapahtuman yhteydessä järjestetyssä Pwn2Own-kilpailussa.

Haavoittuvuus koskee Mac OS X -ohjelmistoa ennen versioita 10.5.8 (Leopard) ja 10.6.3 (Snow Leopard) sekä Mac OS X Server -ohjelmistoa ennen versioita 10.5.8 ja 10.6.3

CERT-FI kehottaa päivittämään OS X:n korjattuun versioon.

Lue lisää juttuja Pwn2Own -krakkeritapahtumasta

Lue myös:

    Uusimmat