Apple heeft het Pwn2Own-lek in Mac OS X gepatcht, waarmee onderzoeker Charlie Miller onlangs Safari hackte en 5.000 dollar verdiende. Tijdens de hackerwedstrijd sneuvelden ook Firefox en Internet Explorer 8 op Windows 7. Mozilla patchte als eerste het Pwn2Own-lek in Firefox, waardoor alleen IE8 nog overblijft.
In het geval van Safari laat het bekijken of downloaden van een document met een kwaadaardig ingebed font, een aanvaller willekeurige code uitvoeren. Het gaat om een probleem in de manier waarop Apple Type Services omgaat met ingebedde fonts. Security Update 2010-003 verhelpt het lek en is beschikbaar voor Mac OS X v10.5.8 en Mac OS X v10.6.3. Updaten kan via Apple Downloads of de Software Update functie.
Deze posting is gelocked. Reageren is niet meer mogelijk.