به گزارش آژانس خبری پرشین هک از مشورت،سازنده سيستم عامل Mac بيش از 17 حفره امنيتي در سيستم عامل خود
به گزارش آژانس خبری پرشین هک از مشورت،سازنده سيستم عامل Mac بيش از 17 حفره امنيتي در سيستم عامل خود را اصلاح كرد. اين حفره ها شامل حفره اختلال در سرويس تا آخرين حفره ارائه شده توسط محقق امنيتي در كنفرانس CanSecWest مي باشد.
در كل تعداد اين اصلاحيه ها بنا بر گفته اين شركت 17 عدد مي باشد. اين اصلاحيه ها، براي حفره هايي آمده است كه برخي از آنها مي تواند باعث اجراي كدهاي مخرب روي سيستم عامل هاي MAC گردند.
يكي از اين حفره ها در بخش هسته اصلي CoreGraphics وجود دارد كه مي تواند توسط يك PDF دست كاري شده توسط كدهاي مخرب ، مورد سوءاستفاده قرار گيرد. حفره هاي ديگر در اجزاء iChat و mDNSResponder قرار دارد كه مي تواند باعث غلبه مهاجمين به سيستم عامل MAC از طريق شبكه گردند، يا حفره ديگر در بخش Fetchmail مي باشد كه مي تواند باعث لو رفتن پسورد كاربران گردد.
حفره هاي موجود در برنامه هاي Apple از زماني پر اهميت شدند كه شخصي به نام Dino Dai Zovi حفره موجود در برنامه QuickTime را منتشر كرد. اين شخص اين كار را براي بردن مسابقه رقابتي در كنفرانسCanSecWest PWN انجام داد. در اين مسابقه بحث بر سر در دست گرفتن كنترل يك MacBook در يك شبكه بسته بود كه Dai Zovi توانست مقابل چشم تمامي حضار اين كار را به خوبي انجام دهد.
اهميت اين حفره به گونه اي بود كه TippingPoint پيشنهاد 10000 دلاري براي خريد اين حفره داد. اين اتاف درست در زماني افتاد كه يك محقق امنيتي ديگر توانسته بود اين عمل را روي سيستم هاي خانگي با موفقيت انجام دهد. لازم به ذكر است كه TippingPoint بخش امنيتي شركت شبكه اي 3Com مي باشد
محققين شركت Juniper Networks نيز حفره mDNSResponder را پيدا كرده بودند و آن را در كنفرانس CanSecWest نيز ارائه كرده بودند. اين حفره نيز در اين ماه توسط Apple اصلاح خواهد شد