Ernstig lek in Software Update functie Mac OS X
06-01-2011,17:33 doorRedactie
Apple heeft een update voor Mac OS X uitgebracht waarin het een ernstig beveiligingslek in PackageKit verhelpt. Bij het controleren van updates via de Software Update functie kon een man-in-the-middle aanvaller de Software Update functie laten crashen om vervolgens willekeurige code op het systeem uit te voeren.

Apple heeft het probleem opgelost door de validatie van de distributiescripts te verbeteren. Het probleem is niet aanwezig in systemen voor Mac OS X 10.6. Updaten naar Mac OS X 10.6.6 kan via de Software Update functie, maar is vanwege het beveiligingslek verstandiger om via Apple Downloads te doen.