एंड्रॉयड

ऐप्पल विलंब से गुस्सा, हैकर पोस्ट मैक जावा अटैक

पोस्ट मेलोन (करतब। रानी) (गैटूसो रीमिक्स)

पोस्ट मेलोन (करतब। रानी) (गैटूसो रीमिक्स)
Anonim

ऐप्पल के मैक ओएस एक्स ऑपरेटिंग सिस्टम में दीर्घकालिक सुरक्षा समस्या पर ध्यान आकर्षित करने के प्रयास में, एक सुरक्षा शोधकर्ता ने हमला कोड पोस्ट किया है जो दोष का फायदा उठाता है।

सॉकर, जिसे हैकर द्वारा उपयोग किया जा सकता है मैक पर एक अनधिकृत सिस्टम चलाने के लिए, सैन फ्रांसिस्को में एक सुरक्षा शोधकर्ता लैंडन फुलर ने मंगलवार को पोस्ट किया था। यह जावा सॉफ़्टवेयर में एक ग़लत बग का शोषण करता है जो मैक ओएस एक्स के साथ जहाजों को चलाता है। यह बग जावा के निर्माता, सन माइक्रोसिस्टम्स द्वारा 3 दिसंबर को तय किया गया था, लेकिन ऐप्पल ने अभी भी अपने सॉफ्टवेयर अपडेट में फिक्स शामिल नहीं किया है।

"दुर्भाग्य से ऐसा लगता है कि इस मुद्दे की गंभीरता से ब्लॉग पोस्टिंग में फुलर ने लिखा है कि इस मुद्दे की गंभीरता पर्याप्त रूप से प्रदर्शित नहीं होती है, तो कई मैक ओएस एक्स सुरक्षा मुद्दों को नजरअंदाज कर दिया जाता है। "इस तथ्य के कारण कि जंगली में इस मुद्दे का एक शोषण उपलब्ध है, और कमजोरता छह महीने के लिए सार्वजनिक ज्ञान रही है, मैंने अवधारणा का अपना सबूत जारी करने का फैसला किया है।"

[आगे पढ़ें: कैसे निकालें आपके विंडोज पीसी से मैलवेयर]

फुलर का अवधारणा कोड का सबूत मैक के सैक सॉफ़्टवेयर को कंप्यूटर कहने के लिए चलाता है, "मैं एक निर्दोष उपयोगकर्ता प्रक्रिया निष्पादित कर रहा हूं", लेकिन इसे अपराधियों द्वारा कंप्यूटर पर दुर्भावनापूर्ण प्रोग्राम चलाने के लिए अनुकूलित किया जा सकता है।

सुरक्षा विक्रेता SecureMac मैक उपयोगकर्ताओं को जावा को अपने वेब ब्राउज़र में अक्षम करने की सलाह देता है जब तक कि ऐप्पल समस्या को हल नहीं करता। कंपनी ने अपनी वेबसाइट पर एक नोट में कहा, "इस भेद्यता का उपयोग 'ड्राइव-बाय-डाउनलोड' करने के लिए किया जा सकता है, आमतौर पर स्पाइवेयर वाले कंप्यूटरों को संक्रमित करने के साधन के रूप में या निष्पादन करने वाले उपयोगकर्ता की अनुमति के साथ किसी भी मनमानी कमांड के रूप में उपयोग किया जाता है।" "सभी उपयोगकर्ता को एक ऐसा वेब पेज मिलना चाहिए जो शोषण के लिए एक दुर्भावनापूर्ण जावा ऐपलेट की मेजबानी कर रहा है।"

ऐप्पल यह नहीं कहेंगे कि जब यह बग पैच करने की योजना बना रहा है, लेकिन एक कंपनी के प्रवक्ता ने बुधवार को कहा कि एप्पल "इस बारे में जागरूक है मुद्दा और हम एक फिक्स पर काम कर रहे हैं। " कंपनी ने पिछले हफ्ते अपने मैक ओएस सॉफ्टवेयर के लिए सुरक्षा अद्यतन जारी किए।