HWfiles - Logo
Stampa
 
Apple: una falla mina la sicurezza del sistema
Marco Giuliani - 22/11/2006, 16:07
“Una falla, stimata come "critica", mina alla base la sicurezza del sistema operativo. Apple non ha al momento rilasciato nessun commento.”
 

Come è legittimo aspettarsi, più un sistema operativo si diffonde al pubblico - segno di ottima crescita tecnica e di politiche di marketing ben congeniate - più gli occhi dei pirati informatici e degli esperti si concentrano su eventuali falle di sistema.

In quest'ultimo anno più di una volta sono state segnalate alcune falle nel sistema operativo della mela, alcune semplici altre più gravi. É però notizia di questi giorni che una nuova grave falla è stata scoperta da un ricercatore, falla che potrebbe permettere l'esecuzione da remoto di codice nocivo.

Il componente sotto accusa, Mac OS X com.apple.AppleDiskImageController, presenta alcuni errori di codice nella gestione di immagini DMG corrotte, errori che potrebbero causare un buffer overflow e permettere, potenzialmente, l'esecuzione di codice nocivo da remoto in condizioni di user non privilegiato lanciando codice in kernel mode.

Secondo il ricercatore, le cui iniziali sono LMH, la vulnerabilità è sfruttabile da remoto poiché il browser Safari carica i file .DMG anche da fonti esterne, per esempio un indirizzo remoto in Internet.

La falla, stimata da Secunia come "critica", può al momento essere sistemata, secondo il ricercatore stesso, cambiando le preferenze del browser nell'esecuzione di file sicuri subito dopo il download.

Al momento, stando al giornale online ZDNet, nessun portavoce Apple è risultato disponibile per un commento.