Vulnerabilitat crítica a Apple Mac OS X

Apple allibera el pegat per solucionar el problema

Si bé sempre hi ha hagut i probablement sempre hi haurà debats entre els usuaris intel·ligents d'Apple i els usuaris de Microsoft Windows sobre quin és un sistema operatiu "millor", el que determina "millor" és en gran mesura subjectiu i obert a la interpretació individual. La seguretat i l'estabilitat, però, és una altra història.

La seguretat i l'estabilitat d'un sistema operatiu és més o menys objectiu: és estable i segur o no ho és. En aquest sentit, fins i tot com a usuari dels sistemes operatius de Microsoft, la major part del temps, he de concedir que el sistema operatiu Apple Mac OS X tendeix a sortir a la part superior. Microsoft treballa amb diligència per millorar, però Mac OS X encara és superior en aquests departaments en la seva major part (sé que hi ha vehementes diferències d'opinió en ambdós costats de la tanca i es poden fer arguments bastant lògics per a qualsevol posició: això és només la meva opinió).

Microsoft solia publicar Butlletins de seguretat detallant noves vulnerabilitats i anunciant nous pegats de forma ad hoc que, de vegades, era una ocurrència diària. Des de llavors s'han traslladat a una data de llançament mensual per als butlletins de seguretat i solen tenir dues o tres noves vulnerabilitats i parches per anunciar-los cada mes. Per contra, els errors de Mac OS X semblen ser un esdeveniment estrany, així que quan hi ha una, és una notícia bastant gran. Sobretot quan és tan greu com aquest nou forat de seguretat.

Aquesta vulnerabilitat, classificada com "Extremadament crític" per Secunia, podria permetre a un atacant executar potencialment qualsevol comanda Unix que triï al sistema objectiu, incloent esborrar tot el directori principal de l'usuari.

La vulnerabilitat estava classificada com "Extrema" per principalment dos motius. En primer lloc, es va demostrar que el defecte existia fins i tot en un sistema Mac OS X que estava totalment rematat a través de la recent vulnerabilitat del controlador URI "d'ajuda". En segon lloc, perquè ja hi ha gestos de treball que existeixen per aquesta vulnerabilitat.

Apple va considerar el defecte prou greu que van llançar el seu propi butlletí, cosa que normalment no fan, i també han publicat un pegat pel defecte. Es recomana a tots els usuaris de Mac OS X que actualitzin els seus sistemes i que apliquin aquest pegat el més aviat possible. Per obtenir més informació, vegeu l'article Flaws de Mac OS per la guia d'antivirus de About.com Mary Landesman.