Wednesday, April 4, 2012

Apple cuối cùng cũng chịu cập nhật vá lỗi cho Mac

Hãng Apple đã trở thành tâm điểm chỉ trích khi họ phải mất tới 6 tuần để sửa một lỗi Java nghiêm trọng trên máy tính Mac.

>> Người dùng Mac dễ bị virus tấn công hơn
>> Mountain Lion Preview 2 có thêm 3 tính năng mới
>> OS X mới chỉ phát hành qua Mac App Store
>> “1 năm của thiết bị iOS ngang với 28 năm của Mac”
>> Mac App Store đã vượt ngưỡng 100 triệu lượt tải

Máy tính Mac OS X Mountain Lion của Apple (Nguồn: Internet)

Máy tính Mac OS X Mountain Lion của Apple (Nguồn: Internet)

Trước đó, các hãng bảo mật như F-Secure đã lên tiếng cảnh báo về lỗ hổng Java nói trên. Thậm chí, vì mức độ nghiêm trọng của lỗi này mà họ còn khuyên người dùng cần phải vô hiệu hóa Java trên máy.

Thế nhưng, đáp lại sự lo lắng đó thì Apple lại tỏ ra hết sức chậm chạp trong việc phản ứng bảo vệ người dùng.

Trước khi nhà sản xuất máy Mac tung ra bản vá, giới tin tặc đã có cơ hội để “tung hoành” khai thác lỗ hổng nói trên.

Chuyên gia bảo mật Chester Wisniewski bày tỏ: “Sau khi bỏ rơi người dùng Mac với lỗi nghiêm trọng trong hơn 6 tuần, cuối cùng thì Apple cũng đã phát hành phiên bản Java mới cho OS X 10.6 và 10.7.”

Bản vá nói trên sẽ nâng cấp Java lên phiên bản 6, update 31.

Đây là phiên bản mà Oracle từng phát hành cho các hệ điều hành Windows, Linux và Unix vào ngày 14/2 vừa qua.

Wisniewski tiếp tục đặt ra câu hỏi với “Quả táo:” “Từ hôm 14/2, Oracle đã có bản vá cho lỗ hổng đó. Vậy mà mãi về sau, Apple mới triển khai nâng cấp. Điều này khiến chúng ta tự hỏi, liệu họ có ý thức được về bảo mật theo đúng trách nhiệm hay không? Tại sao Apple không tung ra bản vá trước khi người dùng Mac trở thành nạn nhân của giới tin tặc?”

Trong khi đó, phía “Quả táo” từ chối đưa ra bình luận về nguyên nhân khiến họ chần chừ như vậy.

Hiện giờ, người dùng máy tính Mac đã có thể nâng cấp lên phiên bản Java mới với bản vá mang số hiệu CVE-2012-0507, tải về từ trung tâm cập nhật bảo mật của Apple tại địa chỉ: http://support.apple.com/kb/HT1222.

Theo VietnamPlus


Link to full article

No comments:

Post a Comment