Vorige week kreeg Apple flinke kritiek te verduren omdat het nog steeds geen update voor het ernstige DNS-lek had uitgebracht, terwijl Microsoft, Cisco en Sun dit al begin juli deden, maar in Cupertino zijn ze eindelijk wakker geworden. Security Update 2008-005 bevat in totaal 17 beveiligingsupdates voor Mac OS X, waaronder eentje voor het DNS-lek in BIND.
Een kwetsbaarheid in OpenSSL zorgde ervoor dat een aanvaller via geprepareerde pakketten de applicatie kon laten crashen om daarna willekeurige code uit te voeren. Nog veel gevaarlijker was het lek in CoreGraphics. Dat zorgde ervoor dat een aanvaller het systeem kon overnemen als het slachtoffer de verkeerde website bezoekt of een kwaadaardig PDF bestand opent. De update, die tussen de 65MB en 143MB groot is, is te downloaden via de Software Update functie of Apple Downloads.
Deze posting is gelocked. Reageren is niet meer mogelijk.