فا

‫ اصلاحيه Apple براي QuickTime و iTune

شماره: IRCNE200906221

 

شركت Apple با ارائه اصلاحيه اي براي نرم افزارهاي QuickTime و iTunes، نقايص امنيتي بسيار مهمي را ترميم كرد. اين به روز رساني 10 آسيب پذيري را در QuickTime و يك نقص امنيتي را در iTunes برطرف مي­كند. اين نقايص امنيتي روي كاربران ويندوز و Mac تاثير گذاشته و در نسخه هاي QuickTime 7.5.2 و iTunes 8.2 اصلاح شده اند.

بيشتر اين نقايص امنيتي تا قبل از ارائه اين اصلاحيه به صورت عمومي شناخته نشده بودند، به همين دليل احتمال اينكه توسط مجرمان اينترنتي مورد سوء استفاده قرار گرفته باشند بسيار كم است. اما يكي از اين نقايص امنيتي كه در QuickTime قرار داشته و مربوط است به شيوه خواندن فايلهايي كه با استفاده از JP2 فشرده شده اند، قبلا در ماه مارس و در «كتاب هكرهاي Mac» بصورت ضمني مورد اشاره قرار گرفته بود.

روز دوشنبه يكي از نويسندگان اين كتاب اظهار داشت كه دستورالعملهايي را در مورد چگونگي پيدا كردن نقايص امنيتي در نرم افزارهاي Apple در بخشي از اين كتاب نوشته است. وي گفت كه اگر اين دستورالعملها را گام به گام اجرا كنيد مي­توانيد اين نقص امنيتي را كشف نماييد. بنابراين وي بدون اينكه اين نقص امنيتي را در اين كتاب مشخص كرده باشد، راه رسيدن به آن را نشان داده بود. اين فرد در يك سخنراني در كنفرانس CanSecWest در ماه مارس اعلام كرده بود كه دستورالعملهايي را براي پيدا كردن نقص امنيتي در كتاب خود پنهان كرده است و زماني كه اعضاي تيم امنيتي Apple در مورد اين موضوع از وي سوال كردند، كد سوء استفاده كننده را به آنها تحويل داده بود.

بطور همزمان يك هكر ديگر سيستمهاي Mac، همين نقص امنيتي را يكماه بعد به بخش TippingPoint شركت 3Com فروخت كه اين موضوع نيز به Apple گزارش داده شد. البته اين هكر از روش ديگري براي پيدا كردن اين نقص امنيتي استفاده كرده بود. TippingPoint پيش از اين موضوع اطلاع نداشت كه اين همان نقص امنيتي است كه در كتاب هكرهاي Mac نيز معرفي شده است.

شركت Apple در راهنمايي امنيتي خود نام هر دوي اين هكرها را بعنوان كاشف اين نقص امنيتي به ثبت رسانده است.

به روزرساني iTune 8.2 علاوه بر اصلاحيه امنيتي، پشتيباني نرم افزار iPhone 3.0  و نسخه جديد سيستم عامل iPod Touch را نيز شامل مي­شود كه انتظار مي­رود هفته آينده در كنفرانس Apple’s Worldwide Developer در سانفرانسيسكو ارائه گردد.

اين به روز رساني از طريق ابزار Software Update (در سيستم عامل Mac OS X) و ابزار Automatic Software Update (در سيستم عامل ويندوز) در دسترس كاربران قرار مي­گيرد. همچنين QuickTime 7.6.2 را مي­توانيد از طريق سايت QuickTime Downloads دريافت نماييد.


نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 12 خرداد 1388

دسته‌ها

امتیاز

امتیاز شما
تعداد امتیازها:0