Ohjelmistot15.4.2010
Apple on julkaissut päivityksen OS X:n Apple Type Servicesiin. Haavoittuvuutta voidaan hyväksikäyttää houkuttelemalla käyttäjä avaamaan tai lataamaan dokumentti, johon on sisällytetty hyökkääjän muokkaama kirjasintiedosto. Tämä voi mahdollistaa hyökkääjän ohjelmakoodin suorittamiseen kohdekoneella kirjautuneen käyttäjän oikeuksin.
Haavoittuvuus julkistettiin CanSecWest 2010 -tietoturvatapahtuman yhteydessä järjestetyssä Pwn2Own-hakkerointikilpailussa.
Haavoittuvia ohjelmistoja ovat Mac OS X ennen versioita 10.5.8 (Leopard) ja 10.6.3 (Snow Leopard) ja Mac OS X Server ennen versioita 10.5.8 ja 10.6.3. Helpoin tapa päivittää OS X on käyttää sisäänrakennettua, automaattista päivitystyökalua.
Kaleva Verkkotoimitus