Iets minder dan twee weken na een patch voor een ernstige Safari-bug, heeft Apple een nieuwe systeemupdate op de wereld gezet die drie kwetsbaarheden van OS X aanpakt. De software is bedoeld om Safari te weerhouden van het automatisch openen van gevaarlijke bestanden die zich voordoen als ongevaarlijk. Daarnaast zorgt deze patch ervoor dat bepaalde documenten die JavaScript bevatten om de beveiliging van OS X te omzeilen, niet zomaar gedownload worden. Gebruikers moeten in deze gevallen eerst hun toestemming verlenen voordat het bestand wordt binnengehaald. Ook Apples Mail wordt onder handen genomen. Een tweede patch dient het gevaar op te lossen dat gebruikers liepen op een buffer overflow. Deze kon ontstaan nadat een speciale daarvoor gebouwde bijlage geopend werd. Mail kijkt na de update voortaan eerst of de grootte van bijlage-parameters overeenkomt met de verwachte grootte. Secunia heeft de op te lossen veiligheidsproblemen als 'extreem kritiek' bestempeld.
Naast de verbeteringen op het gebied van veiligheid, is de update ook bedoeld om enkele problemen op te lossen die ontstonden na de installatie van de vorige veiligheidsupdate. Safari bleek namelijk te strak afgesteld te staan, waardoor sommige veilige bestanden alsnog als gevaarlijk werden bestempeld. De patch zorgt ervoor dat dit probleem en de bijbehorende waarschuwingen tot het verleden behoren. Ook konden er na de update van begin maart problemen ontstaan bij het gebruik van SquirrelMail en bepaalde functies van de synchronisatietool rsync. De veiligheidssoftware wordt automatisch geïnstalleerd via de updatevoorziening van OS X. Als alternatief kan de update ook gedownload worden vanaf de site van Apple.
