AS atualizações 2006-001 para o sistema de rede sem fio AirPort e 2006-005 para o sistema operacional Mac OS X lançadas ontem (21/9) pela Apple Computer corrigem vulnerabilidades encontradas pela empresa nos drivers para rede sem fio. Jim Dalrymple conta no Macworld que, segundo a Apple, as vulnerabilidades foram encontrados como resultado de auditoria interna nos drivers e que não houve ataques de hackers aproveitando-se das vulnerabilidades corrigidas na presente atualização.
Dalrymple informa também que a auditoria interna promovida pela Apple aconteceu por causa de alegações feitas por um pesquisador da SecureWorks que teria descoberto vulnerabilidade no driver da rede sem fio de um MacBook que lhe permitiu assumir remotamente o controle da máquina. Posteriormente, a SecureWorks esclareceu que a vulnerabilidade foi encontrada num driver de terceiros em uso naquele MacBook, e não no da Apple.
Segundo Dalrymple, a Apple sustenta que a SecureWorks não forneceu nenhuma prova de que os drivers do Mac são de alguma forma vulneráveis. "Eles não nos deram nenhuma informação que nos permitisse identificar um problema específico, por isso iniciamos uma auditoria interna", disse Anuj Nayar, porta-voz da Apple, ao Macworld.
"A atualização lançada hoje reforça preemptivamente nossos drivers contra potenciais vulnerabilidades e, enquanto corrige problemas encontrados internamente pela Apple, continuamos abertos a ouvir pesquisadores de segurança sobre como melhorar a segurança do Mac", acrescentou Nayar, conforme relatado por Dalrymple.  |