87 poprawek - wielkie łatanie Apple'a

Firma Apple udostępniła właśnie największy w swojej historii zestaw poprawek dla systemów operacyjnych z rodziny Mac OS X oraz Server 10.5 (a także do dołączonych do nich aplikacj innych producentów). "Ważące" nawet 108 MB uaktualnienie usuwa blisko 90 różnych błędów - czyli prawie tyle, ile firma z Cupertino załatała w całym ubiegłym roku.

Specjaliści ds. bezpieczeństwa zwracają uwagę, że to drugie w ciągu zaledwie kilkunastu godzin tak duże uaktualnienie Apple'a - nieco wcześniej firma udostępniła nową wersję przeglądarki Safari, z której usunięto 13 luk (pisaliśmy o tym w tekście "Safari dla Windows i Mac OS X - jest finalna wersja 3.1").

Jednorazowe załatanie aż 100 różnych błędów to ewenement - do tej pory nie zdarzyło się to nawet Microsoftowi (często krytykowanemu za dużą liczbę luk w oprogramowaniu). Do połowy tej liczby kilkakrotnie zbliżył się swego czasu koncern Oracle'a - z tym, że firma ta udostępnia swoje poprawki raz na kwartał i ma znacznie więcej produktów do łatania.

87 poprawek - wielkie łatanie Apple'a

Uaktualnienia Apple'a

Większość załatanych właśnie błędów znajdowała się w aplikacjach standardowo dołączonych do Mac OS X (m.in. w AFP Client, Apache, Wiki Server, X11, Application Firewall, ClamAV, CUPS, Emacs, Help Viewer, Image Raw, Kerberos, mDNSResponder, czy OpenSSH). Część luk dotyczyła zarówno Mac OS X 10.4, jak i Mac OS 10.5, zaś część tylko jednego z tych dwóch systemów.

W przeciwieństwie do innych producentów oprogramowania, Apple nie stosuje skali ocen wyznaczających poziom zagrożenia danego błędu - jednak w opisach znacznej części załatanych właśnie luk znaleźć można sformułowanie "nieautoryzowane uruchomienie kodu". Takie błędy zwykle uznawane są przez inne firmy - np. Microsoft lub Secunia - za luki krytyczne.

Uaktualnienie Security Update 2008-002 można pobrać ze strony Apple'a (choć zalecanym sposobem zainstalowania poprawek jest skorzystanie z wbudowanego do Mac OS X mechanizmu aktualizacyjnego). W zależności od wersji oprogramowania, zestaw poprawek może "ważyć" od 50 do 108 MB.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200