Artikel top billede

Apple retter hele 51 sikkerhedshuller i Mac OS X

Apple lukker hele 51 sårbarheder i Mac OS X, hvoraf de fleste er kritiske. Se her, hvor hullerne er.

Computerworld News Service: I årets første sikkerhedsopdatering har Apple lappet 51 sårbarheder i Mac OS X, hvoraf de fleste er kritiske.

Både Mac OS X 10.7 Lion og 10.6 Snow Leopard er blevet opdateret.

Sidste gang de to styresystemer blev opdateret, var midt i oktober 2011.

Visse brugere af Lion rapporterer dog om vanskeligheder efter opdateringen.

I en hurtigt voksende tråd på Apples supportforum skriver flere og flere brugere om, at hvert eneste program crasher efter opdateringen.

Blandt de mange sikkerhedsrettelser er der to, der lukker en sårbarhed i SSL 3.0 og TLS 1.0, der blev demonstreret sidste september af sikkerhedsanalytikere, der udviklede et hacker-værktøj, de kaldte BEAST, hvilket står for " Browser Exploit Against SSL/TLS."

Apple har i forvejen lukket denne sårbarhed i iOS, mens andre leverandører heriblandt Microsoft og Mozilla også har lukket sårbarheden.

Apple var også sent ude i forhold til at ophæve tilliden til alle certifikater udstedt af det malaysiske underordnede nøglecenter (CA) DigiCert Sdn. Bhd, som sikkerhedsanalytikere sidste år fandt ud af, havde udstedt 22 certifikater med svage 512 bit-nøgler samt certifikater uden korrekte anvendelsesudvidelser eller tilbagekaldelsesoplysninger.

Microsoft og Mozilla ophævede tilliden til alle certifikater fra dette underordnede nøglecenter for tre måneder siden.

Apple har nu desuden lukket sårbarheder i medieafspilleren QuickTime, der følger med Mac OS X, som ellers kan udnyttes af skadelige billed-, lyd- eller videofiler, oplyser Apple.

Ud af de 51 lukkede sårbarheder har 40 fået vedhæftet ordene "arbitrær kodeeksekvering," hvilket er Apples måde at sige, at fejlene er kritiske og kan udnyttes til at tage fuld kontrol over en Mac.

En af sårbarhederne kan udnyttes i et såkaldt "drive-by"-angreb, der ikke kræver andet, end at en bruger besøger et skadeligt website.

Sikkerhedsopdateringen lukker fejl i adskillige af styresystemets moduler heriblandt open source-elementer, som Apple integrerer i sin egen kode.

Der er blandt andet rettelser af komponenter i Apache, ColorSync, OpenGL, PHP og X11.

Mac OS X 10.7.3, der er den tredje opdatering, siden Apple udsendte Lion i juli 2011, indeholder dog også en række rettelser, der ikke er sikkerhedsrelaterede, af for eksempel fejl i Wi-Fi. Apple oplyser at have rettet et problem, hvor den trådløse forbindelse ikke vil genetablere, når Mac'en vågner efter dvaletilstand.

Derudover indeholder opdateringen også en række forbedringer af styresystemets integration med Windows Servers Active Directory, som leverer autentifikation på virksomhedsnetværk.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Unbreakable - sådan sikrer du dig vedvarende og uafbrudt adgang til dine data

Vi dykker ned i værdien af en stabil og pålidelig storage-platform og hvilke muligheder der findes, for at sikre den højeste grad af redundans og tilgængelighed. Områder som date-beskyttelse og cyber-sikkerhed vil også blive berørt.

25. april 2024 | Læs mere


OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere