Vorige week kwam Apple met een patch voor Mac OS X waarmee 17 lekken in het besturingssysteem verholpen zouden zijn. Het lek in het HFS+ filesystem is echter niet goed gedicht, aldus NetSec, het bedrijf dat het lek ontdekte. De fix van Apple verhelpt alleen het gat in de Apache web server dat standaard wordt meegeleverd. Gebruikers van een andere web server, zoals 4D WebSTAR, blijven kwetsbaar. En dat is niet het enige probleem, want gebruikers die een aangepaste Apache web server op OS X draaien hebben de update niet automatisch ontvangen, iets wat gebruikers zou kunnen ontgaan. Door het lek kan een aanvaller toegang tot "back-end data structuren" krijgen en zo website defacements uitvoeren en gegevens stelen. Er zouden nog geen exploits voor het lek bekend zijn. (MacWorld)
Deze posting is gelocked. Reageren is niet meer mogelijk.