Главная » 2007»Ноябрь»1 » В Mac OS X Leopard обнаружена серьезная уязвимость
В Mac OS X Leopard обнаружена серьезная уязвимость
09:55
В только что вышедшей MacOS X Leopard выявлена серьезная уязвимость во встроенном в систему файрволле. Мало того, что по умолчанию файрволл выключен, так вдобавок его включение все равно не спасет от возможного проникновения вредоносного трафика.
Как сообщает Heise-Security, его специалисты обнаружили, что при установке в файрволле режима "блокирование всех входящих соединений" ОС Leopard продолжает принимать соединения от сервера синхронизации времени, а в режиме "установки доступа для отдельных сервисов и приложений" файрволл остается открытым для произвольных сервисов, запускаемых пользователем - вне зависиомости от того, включены ли они в список разрешенных или нет.
Обе эти недоработки позволяют троянам открыть Mac OS X Leopard "черный ход", который будет доступен вне зависимости от настроек файрволла.