Apple періодично випускає оновлення прошивки базової станції AirPort, щоб поліпшити продуктивність і функціональність пристрою. В останньому оновленні компанія усунула небезпечну уразливість, яка дозволяла зловмисникам виконати довільний код.

Як повідомляє Securitylab, компанія випустила бюлетень безпеки, що повідомляє про необхідність оновлення прошивки на базових станціях AirPort. Відповідно до опису уразливості в бюлетені, помилка CVE-2015-7029 існує в коді, що відповідає за обробку DNS-пакетів. Зловмисник може дистанційно за допомогою спеціально сформованої DNS-відповіді викликати переповнення буфера і виконати довільний код на цільовій системі.

Уразливість зачіпає базові станції AirPort Express, маршрутизатори AirPort Extreme і мережеві точки доступу AirPort Time Capsule з підтримкою 802.11n, а також базові станції AirPort Extreme і AirPort Time Capsule з підтримкою 802.11ac.

Apple рекомендує встановити останню версію прошивки 7.6.7 або 7.7.7 за допомогою утиліти AirPort Utility 6.3.1 для OS X або AirPort Utility 1.3.1 для iOS. Оновлення прошивки AirPort встановлюються тільки при запуску програми «Утиліта AirPort»: необхідно вибрати базову станцію і оновити її.

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Поділитися

Вченим з Гарварду вдалося отримати металевий водень

У 1935 році вчені Юджин Вігнер та Белл Хантінгтон передбачили можливість переведення водню в металевий стан під впливом величезного тиску – 250 тисяч атмосфер. Трохи пізніше ця точка зору була переглянута, фахівці підвищили оцінку тиску, який потрібен для фазового переходу. Весь цей час умови переходу вважалися досяжними, і вчені намагалися «взяти планку», необхідну для переходу водню […]

Нові бети iOS 10 і macOS Sierra стали публічними

Наступного дня після виходу п’ятих бета-версій iOS 10 і macOS Sierra для розробників Apple зробила ці тестові збірки доступними і для публічних бета-тестерів. Нові публічні бети стали вже четвертими за рахунком і для iOS 10, і для macOS Sierra. Ніяких відмінностей нових публічних бета-версій від тестових збірок для розробників немає, а це означає, що все, […]

Вийшла iOS 10.2 beta 6 для розробників

Чергова тестова збірка iOS 10.2 стала шостою за рахунком, так як в минулу п’ятницю Apple несподівано випустила iOS 10.2 beta 5 і тим самим «вибилася з графіка» синхронної появи бета-версій iOS. Нова бета-версія доступна для зареєстрованих розробників, і для учасників програми публічного бета-тестування. Про зміни в новій бета-версії iOS 10.2 нічого не повідомляється. Цілком ймовірно, що це остання тестова прошивка. Чекаємо […]