所修补的三个漏洞皆能导致骇客在使用者系统中执行任意程式,有些漏洞则会造成电脑当机,其中还有一个可让骇客扩大其使用者权限。
苹果电脑在周四(9/21)发布安全通知,修补该公司AirPort无线驱动程式中的三个漏洞。
苹果电脑表示,此次的更新程式均是修补AirPort无线驱动程式中处理框架(frames)的漏洞,骇客可以建立一个恶意框架并且让它在这些存有漏洞的苹果电脑可接触的无线网域中流窜。
苹果电脑所修补的第一个漏洞编号为CVE-2006-3507,影响的机型包括配有无线功能的Power Mac、PowerBook、iMac、Mac Pro、Xserve及Power PC-based Mac minis等。
第二个编号为CVE-2006-3508的漏洞则影响使用英特尔处理器、配有无线网路功能的Mac mini、MacBook 及MacBook Pro。
第三个漏洞编号是CVE-2006-3509,该漏洞存在於AirPort无线驱动程式与其他软体制造商所提供的无线应用软体之间的互动,影响的亦是使用英特尔处理器、配有无线网路功能的Mac mini、MacBook 及MacBook Pro。
苹果电脑指出,这三个漏洞皆能导致骇客在使用者系统中执行任意程式,有些漏洞则会造成电脑当机,其中还有一个可让骇客扩大其使用者权限。不过,该公司也说明,目前并未发现任何针对这些漏洞的攻击程式,显示出苹果电脑使用者并没有立即遭受攻击的威胁。
事实上,早在今年8月的黑帽简报会议上就有SecureWorks的研究人员上台展示如何透过无线网路成功取得苹果电脑系统的主导权,当时该研究人员使用的是其他业者所开发的无线网路卡,但指出苹果电脑中内建的AirPort无线技术一样存有漏洞。
那个时候,苹果电脑出面反驳,说SecureWorks并未有足够的证据证明苹果电脑存有漏洞。而在苹果电脑推出AirPort修补程式之际,苹果电脑表示,在此次的更新时期,SecureWorks没有提供任何相关资讯的协助,皆是由该公司内部自行检查出AirPort的漏洞并进行修补。
苹果电脑表示,使用者可以自行上网下载更新程式或是透过苹果电脑作业系统中的更新公用程式进行更新。 【转自世纪安全网 http://www.21safe.com】
|