androide

Irritato da Apple Delay, Hacker Post Mac Java Attack

Kathleen Stockwell on Nicaragua and El Salvador

Kathleen Stockwell on Nicaragua and El Salvador
Anonim

Nel tentativo di attirare l'attenzione su un problema di sicurezza di vecchia data nel sistema operativo Mac OS X di Apple, un ricercatore di sicurezza ha pubblicato un codice di attacco che sfrutta il difetto.

Il software, che potrebbe essere utilizzato dagli hacker per eseguire un sistema non autorizzato su un Mac, è stato pubblicato martedì da Landon Fuller, un ricercatore di sicurezza a San Francisco. Sfrutta un brutto bug nel software Java fornito con Mac OS X. Questo bug è stato risolto dal creatore di Java, Sun Microsystems, il 3 dicembre, ma Apple non ha ancora incluso la correzione nei suoi aggiornamenti software.

"Sfortunatamente, sembra che molti problemi di sicurezza di Mac OS X vengano ignorati se la gravità del problema non è adeguatamente dimostrata ", ha scritto Fuller in un post sul blog che descrive il problema. "A causa del fatto che un exploit per questo problema è disponibile in natura e la vulnerabilità è stata di dominio pubblico per sei mesi, ho deciso di rilasciare la mia dimostrazione di concetto."

[Ulteriori letture: Come rimuovere malware dal tuo PC Windows]

Il codice proof of concept di Fuller esegue il software Say di Mac per far dire al computer "Sto eseguendo un innocuo processo utente", ma potrebbe essere adattato dai criminali per eseguire programmi dannosi sul computer.

Fornitore di sicurezza SecureMac consiglia agli utenti Mac di disabilitare Java nel proprio browser Web fino a quando Apple risolve il problema. "Questa vulnerabilità potrebbe essere sfruttata per eseguire" drive-by-download "comunemente usati come mezzo per infettare computer con spyware, o qualsiasi comando arbitrario con le autorizzazioni dell'utente in esecuzione", ha detto la società in una nota sul suo sito Web. "Tutto quello che un utente deve fare è visitare una pagina web che ospita un'applet Java dannosa da sfruttare."

Apple non direbbe quando pianifica di correggere l'errore, ma una portavoce della società ha detto Mercoledì che Apple è "consapevole del problema e stiamo lavorando su una correzione. " La scorsa settimana la società ha rilasciato aggiornamenti di sicurezza per il suo software Mac OS.