Android

I et forsøg på at gøre opmærksom på et langvarigt sikkerhedsproblem i Apples Mac OS X-operativsystem har en sikkerhedsforsker indsendt angrebskode, der udnytter fejlen.

The Great Gildersleeve: Audition Program / Arrives in Summerfield / Marjorie's Cake

The Great Gildersleeve: Audition Program / Arrives in Summerfield / Marjorie's Cake
Anonim

"Desværre, ser det ud til at mange Mac OS X-sikkerhedsproblemer ignoreres, hvis problemet ikke er tilstrækkeligt demonstreret, "skrev Fuller i en blogpost, der beskriver problemet. "På grund af det faktum, at en udnyttelse af dette problem er tilgængelig i naturen, og sårbarheden har været offentlig viden i seks måneder, har jeg besluttet at frigive mit eget bevis for konceptet."

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Fuller's proof of concept-kode kører Macs Say-software for at få computeren til at sige "Jeg udfører en uskadelig brugerproces", men det kunne tilpasses af kriminelle til at køre ondsindede programmer på computeren.

Sikkerhedsleverandør SecureMac råder Mac-brugere til at deaktivere Java i deres webbrowser, indtil Apple løser problemet. "Denne sårbarhed kan udnyttes til at udføre" drive-by-downloads ", der almindeligvis anvendes som et middel til at inficere computere med spyware eller enhver vilkårlig kommando med tilladelser fra den eksekverende bruger," sagde firmaet i en note på sit websted. "Alt en bruger skal gøre er at besøge en webside, der er vært for en ondsindet Java-applet, der skal udnyttes."

Apple ville ikke sige, hvornår det planlægger at patchere fejlen, men en telefonsvarer fra en virksomhed sagde onsdag, at Apple er "bevidst om problem og vi arbejder på en løsning. " Virksomheden udgav sikkerhedsopdateringer til sin Mac OS-software i sidste uge.