Apple begint 2010 met dozijn lekken
20-01-2010,11:26 door
De eerste update van Apple in het nieuwe jaar dicht een dozijn beveiligingslekken, elf meer dan Microsoft bij de eerste patchronde van 2010 verhielp. De kwetsbaarheden bevinden zich in CoreAudio, CUPS, ImageIO, Image RAW, OpenSSL en de Flash Player plug-in. Met name de laatste is voor veel van de lekken verantwoordelijk, zeven in totaal. Via de lekken kan een aanvaller willekeurige code op het systeem uitvoeren als de gebruiker geprepareerde afbeeldingen of audiobestanden opent. De update voor OpenSSL schakelt "renegotiation" uit, wat moet voorkomen dat een aanvaller gegevens van een versleutelde sessie kan manipuleren. Security Update 2010-001 is via Apple Downloads en de Software Update functie te downloaden.








Gerelateerde artikelen:
Tags:

