Apple heeft een aantal ernstige lekken in haar Mac OS X besturingssysteem verholpen. Door de lekken kon een aanvaller een kwetsbaar systeem overnemen of security restricties omzeilen. Het eerste probleem ontstaat als er documenten met kwaadaardige Javascript worden geladen. Het tweede lek is een buffer overflow in Mail, dat ontstaat al er speciale bijlages worden geopend. Last but not least heeft men ook een probleem in het valideren van bestands extensies in Safari verholpen.
Security Update 2006-002 kan via Software Update functie of Apple Downloads gedownload worden. Het lek in Safari en Apple Mail werden eind februari ontdekt.
Door het lek in Apple Safari kon een aanvaller vrij eenvoudig een kwetsbaar systeem overnemen. Een gebruiker hoefde alleen een website te bezoeken, waarna er shell commando's konden worden uitgevoerd. Er was verder geen enkele interactie van de gebruiker vereist. Een soortgelijk lek was ook in Apple Mail ontdekt. In sommige gevallen voerde de e-mailclient, zonder dit aan de gebruiker te vragen, scripts uit.
Deze posting is gelocked. Reageren is niet meer mogelijk.