Ликвидирована критическая уязвимость в Apple AirPort

Специалисты Apple подготовили бюллетень безопасности, который уведомляет пользователей о том, что на устройствах Apple AirPort необходимо обновить прошивку.

Как указано в бюллетене, уязвимость была обнаружена в коде, который отвечает за процедуру обработки DNS-пакетов. Используя сформированный специальным образом DNS-ответ, удаленный пользователь может провоцировать переполнение буфера и выполнять на целевой системе произвольный код.

Уязвимостью затронуты такие устройства из линейки AirPort, как Express, Extreme и Time Capsule, поддерживающие стандарт 802.11n, а также базовые станции AirPort Extreme и Time Capsule, которые могут работать с 802.11ac.

Представители Apple советуют пользователям произвести установку последней версии прошивки 7.6.7 или 7.7.7, используя инструмент AirPort Utility версии 1.3.1 для iOS или 6.3.1 для OS X.