موصى به, 2024

اختيار المحرر

حل MacOS Sierra الجديد من Apple أكثر من 60 عيباً أمنياً

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ

من زينو نهار اليوم ØµØ Ø¹ÙŠØ¯ÙƒÙ… انشر الفيديو Øتى يراه كل الØ
Anonim

أطلقت شركة آبل أحدث نظام تشغيل لها ، macOS Sierra 10.12 ، يوم الثلاثاء وبغض النظر عن ميزات جديدة ومثيرة للاهتمام ، فقد عدد كبير من الإصلاحات الأمنية الهامة.

نظام التشغيل الجديد يمسك 65 نقاط الضعف في مختلف الأساسية والثالث المكونات. بعض هذه الثغرات حرجة ويمكن أن تؤدي إلى تنفيذ تعليمات برمجية عشوائية باستخدام امتيازات kernel.

تم إصلاح العيوب التي تسمح للتطبيقات المحلية بتنفيذ تعليمات برمجية ضارة باستخدام امتيازات kernel أو النظام في مكون دعم HSSPI من Apple و AppleEFIRuntime و AppleMobileFileIntegrity و AppleUUC و Bluetooth stack ، و DiskArbitration ، و Intel Graphics Driver ، و IOAcceleratorFamily و IOThunderboltFamily ، وكاميرا S2 ، وخدمة الأمن والنواة نفسها.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

ثغرة أمنية تم تصحيحها في يمكن أيضاً استغلال Windows Server من قبل مستخدم محلي للحصول على امتيازات الجذر.

بالإضافة إلى هذه العيوب ، التي تتطلب من المهاجم الوصول المحلي عبر حساب أو تطبيق ، قامت Apple بتصحيح نقاط الضعف التي قد تسمح بهجمات عن بعد.

على سبيل المثال ، يمكن استغلال خطأ في المكون الصوتي عن بُعد لتنفيذ تعليمات برمجية عشوائية ، في حين أن ثغرة kernel قد تسمح لمهاجم بالوصول إلى عن بعد يطلق حالة رفض الخدمة. يمكن استغلال أي خلل في خادم الويب Apache عن بعد لحركة الوكيل من خلال خادم تعسفي ، ويمكن أن تسمح وحدة أخرى في وحدة Kerberos v5 PAM للمهاجمين بتعداد الحسابات.

بالإضافة إلى macOS Sierra 10.12 ، والذي يتوفر كتحديث بالنسبة لنظام التشغيل OS X El Capitan 10.11.6 على الأجهزة المدعومة ، أصدرت Apple أيضًا Safari 10 لإصدارات OS X السابقة. يعمل إصدار Safari هذا أيضًا على إصلاح 26 نقطة ضعف ، يمكن استغلال العديد منها من خلال محتوى ويب ضار لتحقيق تنفيذ التعليمات البرمجية عن بُعد.

ستستمر Apple في إصدار تحديثات الأمان لنظام التشغيل OS X El Capitan و OS X Yosemite ، حتى إذا لم يكن المستخدمون الترقية إلى نظام التشغيل MacOS Sierra. ومع ذلك ، من المحتمل ألا يكون نظام التشغيل OS X Mavericks مدعومًا.

Top