Apple lukker sikkerhedshuller i Mac OS X

Apple har udsendt en række opdateringer til de to nyeste versioner af styresystemet Mac OS X. Opdateringerne lukker blandt andet problemer i postprogrammet Mail og i programmer, der håndterer billedfiler.

Apple har udsendt sin seneste sikkerhedsopdatering til Mac OS X, som lukker en række kritiske huller i styresystemet.

Opdateringen lukker blandt andet et problem med krypteringen i postprogrammet Mail, hvor et automatisk svar på en krypteret e-mail kunne sende klarteksten ukrypteret.

Dertil kommer to sårbarheder, der begge har med håndteringen af billedfiler at gøre. Sikkerhedshullerne i ImageIO og QuickDraw kan begge udnyttes til at afvikle ondsindet kode på et ikke-opdateret system.

Både Symantec og danske Secunia betegner opdateringen som kritisk.

Ifølge Symantec er der dog endnu ikke kodeeksempler offentliggjort på internettet, som udnytter sikkerhedshullerne i den seneste opdatering, skriver CNET.

Visse af sikkerhedshullerne har Apple allerede lukket for i Mac OS X 10.4, bedre kendt som Tiger i sin sidste opdatering. Den seneste opdatering lukker tilsvarende huller i Mac OS X 10.3, Panther.

Det gælder blandt andet et sikkerhedshul i postprogrammet Mail, når den forsøger at forbinde til en SMTP-postserver ved hjælp af Kerberos.

Apple har frigivet to særskilte opdateringer til henholdsvis Tiger og Panther. Begge kan hentes enten fra Apples hjemmeside eller via den automatiske opdateringsfunktion i Mac OS X.

Relevant link

Apple om opdateringerne




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Fiftytwo A/S
Konsulentydelser og branchespecifikke softwareløsninger til retail, e-Commerce, leasing og mediebranchen.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere