Nagyjából egy év telt el azóta, hogy David Maynor először bejelentette, hogy heap overflow sebezhetőséget talált az OS X Madwifi meghajtójában. A támadást később, a 2006-os BlackHat-en demonstrálta is, részleteket azonban nem közölt. Ennek eredményeként az Apple ugyan kiadott egy javítást az operációs rendszerhez, azt azonban senki nem tudta, hogy ez javítja-e Maynor hibáját, illetve az sem volt egyértelmű, hogy a hiba egyáltalán felhasználható-e úgy, ahogy ezt a felfedező állítja. A kevés rendelkezésre álló információ, és a médiahiszti azt eredményezte, hogy a felfedezés idén megkapta a leginkább túllihegett hibának járó Pwnie-díjat.
Ez utóbbi döntés utólag bizonyos szempontból elhamarkodottnak tűnik: Maynor ugyanis publikálta az exploitot, melynek segítségével a foltozatlan MacBookok felett könnyű szerrel átvehető az irányítás (főleg mivel seperc alatt elkészül a Metapsloit modul is). Az továbbra sem világos, hogy Maynor miért várt ennyit a részletek közzétételével, az írás minden esetre izgalmas és tanulságos, érdemes elolvasni mielőtt rábízzuk magunk a Metasploitra.
Aki nem akar célponttá válni, az frissítse az OS X-ét legalább 10.4.7-es verzióra!
Ez utóbbi döntés utólag bizonyos szempontból elhamarkodottnak tűnik: Maynor ugyanis publikálta az exploitot, melynek segítségével a foltozatlan MacBookok felett könnyű szerrel átvehető az irányítás (főleg mivel seperc alatt elkészül a Metapsloit modul is). Az továbbra sem világos, hogy Maynor miért várt ennyit a részletek közzétételével, az írás minden esetre izgalmas és tanulságos, érdemes elolvasni mielőtt rábízzuk magunk a Metasploitra.
Aki nem akar célponttá válni, az frissítse az OS X-ét legalább 10.4.7-es verzióra!