Az Apple biztonsági frissítést követett el az Airport wireless driver-eken

Címkék

Az Apple tegnap frissítette az Airport wireless driver-eit. A frissítésre biztonsági szempontból volt szükség. Az Apple azt állítja, hogy egy belső audit során számos komoly hibát találtak a driver-ekben, amelyet javítottak. Továbbá azt, hogy ezekhez nincs ismert exploit jelenleg.

A belső vizsgálat annak eredményeként indult, hogy korábban a SecureWorks vezető kutatója azt állította, hogy olyan sebezhetőség van az Apple wireless driver-eiben, amelyet kihasználva át lehet venni az irányítást a szóban forgó gépek felett.

A javított hibák közt van stack-, puffer- és integer túlcsordulás egyaránt. A hibákat kihasználva a támadónak lehetősége nyílhat tetszőleges kódfuttatásra, emelt privilégiumszint elérésére, rendszer összeomlasztásra.

Bővebben itt. A bejelentés itt.

Kapcsolódó cikkek:
A MacBook-ok és a WinTel Centrino notebookok wireless támadással sebezhetők
Az Apple szerint a MacBook-ok nem érintettek alapértelmezetten a WiFi sebezhetőségben