Android

Rozzłoszczony przez Apple Delay, Hacker Posty Mac Java Attack

Apple Attacked by Hackers

Apple Attacked by Hackers
Anonim

Aby zwrócić uwagę na długotrwały problem związany z bezpieczeństwem w systemie operacyjnym Mac OS X firmy Apple, badacz bezpieczeństwa opublikował kod ataku, który wykorzystuje lukę.

Oprogramowanie, które może być wykorzystywane przez hakerów aby uruchomić nieautoryzowany system na komputerze Mac, został wysłany we wtorek przez Landona Fullera, badacza bezpieczeństwa w San Francisco. Wykorzystuje nieprzyjemny błąd w oprogramowaniu Java dostarczanym z Mac OS X. Błąd ten został naprawiony przez twórcę Javy, Sun Microsystems, 3 grudnia, ale Apple wciąż nie uwzględnił poprawki w swoich aktualizacjach oprogramowania.

"Niestety, wygląda na to, że wiele problemów związanych z bezpieczeństwem Mac OS X jest ignorowanych, jeśli stopień nasilenia problemu nie jest odpowiednio zademonstrowany ", napisał Fuller na blogu opisującym problem. "Z uwagi na fakt, że exploit dla tego problemu jest dostępny w środowisku naturalnym, a luka w zabezpieczeniach jest znana publicznie od sześciu miesięcy, postanowiłem wydać własny dowód koncepcji."

[Więcej informacji: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Kod sprawdzający koncepcję Fullera uruchamia oprogramowanie Mac's Say, aby komputer powiedział "wykonuję nieszkodliwy proces użytkownika", ale może zostać zaadoptowany przez przestępców do uruchamiania złośliwych programów na komputerze.

Dostawca bezpieczeństwa SecureMac zaleca użytkownikom komputerów Mac, aby wyłączali obsługę Javy w przeglądarce, dopóki Apple nie naprawi problemu. "Ta luka w zabezpieczeniach może zostać wykorzystana do wykonania" drive-by-downloads "powszechnie używanego jako narzędzie do infekowania komputerów programami szpiegującymi lub dowolnych poleceń z uprawnieniami użytkownika wykonującego" - poinformowała firma w notatce na swojej stronie internetowej. "Wszystko, co musisz zrobić, to odwiedzić stronę internetową, na której znajduje się złośliwy aplet Javy."

Apple nie powiedziałby, kiedy planuje załatać błąd, ale rzeczniczka firmy powiedziała w środę, że Apple jest "świadomy problem i pracujemy nad poprawką. " Firma wydała aktualizacje bezpieczeństwa dla swojego oprogramowania Mac OS dopiero w zeszłym tygodniu.