image

Apple monsterpatch voor Pwn2Own-lek

woensdag 23 maart 2011, 10:04 door Redactie, 3 reacties

Apple heeft een monsterpatch voor Mac OS X uitgebracht, die onder andere het lek dicht waarmee de iPhone 4 tijdens een recente hackerwedstrijd werd gehackt. Tijdens de Pwn2Own wedstrijd wist Mac-hacker Charlie Miller via een lek in QuickLook toegang tot het adresboek van Apple's telefoon te krijgen. Het probleem werd veroorzaak door de manier waarop QuickLook met Microsoft Office-bestanden omgaat. Het downloaden van een kwaadaardige Office-bestand zorgde ervoor dat een aanvaller willekeurige code op het systeem kon uitvoeren.

In totaal verhelpen Mac OS X v10.6.7 en Security Update 2011-001 54 beveiligingslekken, onder andere in AirPort, ImageIO. PHP en QuickTime. Updaten kan via de Software Update functie en Apple Downloads.

Reacties (3)
23-03-2011, 13:30 door eMilt
Inderdaad weer een monsterpatch! Maar liefst 313,2 MB... Waarom zijn de updates bij Apple toch altijd zo groot?
23-03-2011, 15:32 door Anoniem
Door eMilt: Inderdaad weer een monsterpatch! Maar liefst 313,2 MB... Waarom zijn de updates bij Apple toch altijd zo groot?

vaak wordt een groot deel van de data die je al hebt overschreven om zo corruptions etc. te voorkomen, zo'n verhaal was het geloof ik ook bij de PS3 firmware updates (soms wel 100MB voor een update van 3-10MB, wel extreem voorbeeld)
24-03-2011, 13:46 door Anoniem
Grappig dat een patch voor OS X lekken kan dichten in iOS.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.