ترميم 36 آسيب‌پذيری در Snow Leopard

ترميم 36 آسيب‌پذيری در Snow Leopard

تاریخ ایجاد

شماره: IRCNE2011061156
تاريخ: 4/4/90

روز پنجشنبه Apple به روز رساني نهايي Snow Leopard را عرضه كرد. در اين به روز رساني براي Mac OS X 10.6.7، اصلاحيه هايي براي 36 آسيب پذيري در Snow Leopard و Snow Leopard Server وجود دارند.
Apple همچنين يك به روز رساني صرفا امنيتي براي Mac OS X 10.5 كه با عنوان Leopard شناخته مي­شود عرضه كرده است كه 13 نقص امنيتي را در اين سيستم عامل 2007 ترميم مي­كند. اغلب كاربران Mac به اين به روز رساني نياز خواهند داشت، چرا كه اين به روز رساني يك پيش نياز براي يك نسخه ارتقاء يافته Mac OS X به نام Lion محسوب مي­شود كه در جولاي از طريق فروشگاه Mac App عرضه خواهد شد.
Apple در صدر فهرست تغييرات در 10.6.8، «بهبودهايي در فروشگاه Mac App براي آماده سازي سيستم Mac شما براي ارتقاء به Mac OS X Lion» را قرار داده است. اين شركت شرح نداده است كه چه تغييراتي در فروشگاه Mac App اتفاق افتاده است.
Apple همچنين امضاهاي جديد براي تشخيص و حذف انواع هراس افزار MacDefender را عرضه كرده است. اين شركت دوازده امضاي مختلف MacDefender را از آغاز كشف اين هراس افزار در اواخر ماه مي تا كنون ارائه كرده است.
Mac OS X 10.6.8 آخرين به روز رساني غير امنيتي براي Snow Leopard محسوب مي­شود. زماني كه ويرايش جديدي براي Mac OS X عرضه گردد، Apple صرفا اصلاحيه هاي آسيب پذيري­ها را براي نسخه هاي پيشين عرضه خواهد كرد.
در Mac OS X 10.6.8 اصلاحيه هايي براي 36 نقص امنيتي وجود دارد كه 29 آسيب پذيري امكان اجراي كد دلخواه را در اختيار مهاجم قرار مي­دهند. بنا بر راهنمايي امنيتي Apple، يكي از اين نقايص مي­تواند توسط حملات drive-by مورد سوء استفاده قرار گيرد. اين حملات به محض اينكه يك قرباني با يك سيستم Mac OS X اصلاح نشده يك وب سايت خرابكار را مشاهده كند، اجرا مي­گردند. 8 آسيب پذيري صرفا با مشاهده يك فايل خرابكار –در يك مورد يك سند Office و در ساير موارد يك فايل تصويري خرابكار- مي­توانند مورد سوء استفاده قرار گرفته و براي تزريق كد حمله استفاده شوند.
Apple همچنين يك نقص امنيتي در فروشگاه App را گزارش كرده است كه در برخي شرايط مي­تواند شناسه Apple مورد استفاده براي ورود به سايت دانلود را افشا نمايد.
Mac OS X 10.6.8 و به روز رساني امنيتي مجزاي 2011-004 براي Leopard مي­توانند از طريق سايت Apple دانلود شده يا با استفاده از سرويس به روز رساني سيستم عامل نصب گردند.

مطالب مرتبط:
هراس‌افزاری برای Mac

برچسب‌ها