image

Apple monsterpatch dicht 52-lekken

donderdag 2 februari 2012, 10:48 door Redactie, 6 reacties

Apple heeft een nieuwe update voor Mac OS X uitgebracht, die 52 beveiligingslekken verhelpt, waardoor een aanvaller in het ergste geval het systeem kan overnemen. De meeste kwetsbaarheden die OS X Lion v10.7.3 en Security Update 2012-001 oplossen, bevinden zich in PHP, SquirrelMail en Subversion. Via 19 van de lekken kan een aanvaller willekeurige code op het systeem uitvoeren.

De overige kwetsbaarheden maken het mogelijk om gegevens te stelen of applicaties te laten crashen. Afhankelijk van de geinstalleerde versie is de update tussen de 700MB en 1,4GB groot. De update is te downloaden via de Software Update functie of Apple Downloads.

Reacties (6)
02-02-2012, 12:21 door meinonA
Hoe lang heeft Apple gewacht met deze patch en waarom patchen ze tussendoor niets?
02-02-2012, 12:26 door golem
- Hoe lang heeft Apple gewacht met deze patch
Gewacht ? Ik neem gewoon aan dat de patches nog niet klaar waren.

- waarom patchen ze tussendoor niets?
Hebben ze net als Microsoft vaste patchrondes dan ? (zelf geen idee, ben geen apple gebruiker)
02-02-2012, 12:28 door meinonA
Door golem: - Hoe lang heeft Apple gewacht met deze patch
Gewacht ? Ik neem gewoon aan dat de patches nog niet klaar waren.
Dus alle 52 patches waren pas gisteren af?!?

Door golem: - - waarom patchen ze tussendoor niets?
Hebben ze net als Microsoft vaste patchrondes dan ? (zelf geen idee, ben geen apple gebruiker)
Blijkbaar wel, maar waarom?
02-02-2012, 14:03 door meinonA
Ze zijn ook nog een gevaarlijk DoS "vergeten" mee te nemen: http://webwereld.nl/nieuws/109400/apple-laat-dos-gat-open-na-grote-patchronde.html
02-02-2012, 16:20 door golem

Dus alle 52 patches waren pas gisteren af?!?
Laat ik zeggen : blijkbaar wel. :)


waarom patchen ze tussendoor niets?
Hebben ze net als Microsoft vaste patchrondes dan ? (zelf geen idee, ben geen apple gebruiker)

Blijkbaar wel, maar waarom?

Hoezo blijkbaar wel ?
Van Microsoft weten we bijna allemaal dat die een vaste patch-cyclus aanhoudt.
Iets dergelijks heb ik van Apple nooit vernomen.
03-02-2012, 16:30 door SLight
Dan kunnen ze nu fijn PHP 5.3.10 in de volgende update stoppen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.