Afgelopen woensdag heeft securityonderzoeker Tom Ferris informatie gepubliceerd over een aantal lekken in Mac OS X. Secunia en het Franse Security Incident Response Team hebben aangegeven de gemelde lekken 'critical' en 'highly critical' te vinden. Apple heeft laten weten bezig te zijn met een onderzoek naar de impact van de fouten en het ontwikkelen van patches om de gaten te dichten. Op dit moment zijn er nog geen exploits beschikbaar voor de lekken, waardoor Mac OS X-gebruikers nog geen gevaar te duchten hebben. Vijf van de door Ferris ontdekte gaten hebben te maken met de manier waarop Apples besturingssysteem met bepaalde afbeeldingsbestandsformaten, te weten bmp, tiff en gif, omgaat. Een zesde fout is te vinden in de code die regelt hoe Mac OS X zip-bestanden uitpakt. Tot slot geeft Ferris aan lekken gevonden te hebben in Safari. Via al deze fouten is het mogelijk om kwaadaardige code uit te laten voeren op een Mac OS X-systeem. De informatie over de lekken is sinds begin dit jaar bij Apple aanwezig, maar desondanks is er pas één lek gefixt. In het verleden heeft Ferris al vaker lekken gevonden en gemeld in onder meer iTunes, QuickTime en de Firefox-browser.
