Android

Apple opravy QuickTime chyba, která byla skryta v knize

The Great Gildersleeve: The Manganese Mine / Testimonial Dinner for Judge / The Sneezes

The Great Gildersleeve: The Manganese Mine / Testimonial Dinner for Judge / The Sneezes
Anonim

Aktualizace opravují 10 zranitelností QuickTime a jednu chybu v iTunes. Tyto chyby ovlivňují uživatele systému Windows i Mac a byly patchovány v publikacích QuickTime 7.6.2 a iTunes 8.2, které byly publikovány v pondělí.

Většina chyb nebyla před dnešními aktualizacemi veřejně známa, takže je nepravděpodobné, cyber-zločinci. Ukázalo se však, že jedna vada - chyba ve způsobu, jakým QuickTime přečte soubory komprimované pomocí standardního kompresního formátu JPEG 2000 (JP2) - byla částečně popsána v Charlie Miller a Dino Dovi Zovi's Book "The Mac Hacker's Handbook, "[

]

V rozhovoru v pondělí Miller řekl, že dal pokyny pro nalezení chyby v části knihy, která popisuje, jak najít chyby v softwaru společnosti Apple. "Kdybyste sledoval všechny kroky, které byste našli … chybu," řekl. "Neukázal jsem tu chybu, ale dal jsem recept na to, jak ji najít."

Miller během rozhovoru na konferenci CanSecWest v březnu odhalil, že skryl instrukce pro zjištění chyby ve své knize. Poté, co se členové bezpečnostního týmu společnosti Apple obrátili na konferenci a požádali o tuto záležitost, předal kód zneužívání, uvedl v pondělí.

Shodou okolností další Mac hacker Damian Put prodal stejnou chybu o měsíc později TippingPoint společnosti 3Com divize, která rovněž uvedla problém společnosti Apple. Ačkoli TippingPoint neřekne, co zaplatil Dejte za chybu, společnosti obvykle platí tisíce dolarů za podobné chyby. Miller a Dai Zovi se objeví za 50 dolarů.

Ačkoli Put použil jinou techniku ​​než Miller a Dai Zovi, TippingPoint nevěděl, že si chybu zakoupil v příručce The Mac Hacker's Handbook, dokud Apple neinformoval to je asi před týdnem, říká správce výzkumu bezpečnosti společnosti TippingPoint, Pedram Amini.

Není to neobvyklé, že dva hackeři objeví stejnou chybu, řekl Amini. Nedávno tři nezávislí badatelé předložili v rámci šestiměsíčního období stejné chyby aplikace Internet Explorer. Nicméně, dodal: "Kdybychom si tuto knihu přečetli před obdržením tohoto problému od společnosti Damian, pravděpodobně bychom neposkytli nabídku."

Ve svém bezpečnostním poradenství Apple připsal Millerovi a Putovi, že zjistil problém. > Kromě opravy zabezpečení obsahuje verze iTunes 8.2 podporu pro nadcházející software iPhone 3.0, který se očekává na příští týden v San Francisku na veletrhu Apple Worldwide Developer Conference