Nadat vorige maand al 45 veiligheidsbugs werden verholpen in een megapatch, heeft Apple ook deze maand weer een update uitgebracht die flink wat veiligheidsfouten moet verhelpen. Het aantal is met 25 veiligheidsproblemen wel iets lager.
De veiligheidsfouten in het besturingssysteem Mac OS X hebben betrekking op allerlei onderdelen van het besturingssysteem. Onder andere AFP Client, AirPort, CarbonCore, de FTP-daemon, help viewer, Installer en het login venster bevatten veiligheidsproblemen die door deze patch worden opgelost. De problemen die door de veiligheidsfouten worden veroorzaakt variëren van denial-of-service aanvallen tot het krijgen van volledige toegang tot het systeem door onbevoegde personen. Ook kunnen applicaties crashen door de bugs en maken enkele fouten het mogelijk dat een kwaadwillend persoon programmacode kan uitvoeren op een ongepatcht systeem. Een van de fouten zorgt ervoor dat het mogelijk is om toch zonder wachtwoord toegang te krijgen tot een systeem in slaapstand, terwijl een wachtwoord noodzakelijk is om het systeem uit slaapstand te halen. Problemen in de Apple Installer maken het mogelijk dat speciaal aangepaste installatiepakketten kwaadaardige code kunnen uitvoeren.
Vorige maand bracht Apple ook al een patch uit voor Mac OS X die een vrij groot aantal veiligheidsgaten verhielp. Toen werden 45 veiligheidsbugs in het besturingssysteem opgelost. Een groot deel van de fouten die door die patch werden verholpen waren in januari ontdekt tijdens de Month of Apple Bugs die door enkele veiligheidsonderzoekers werd gehouden. Ook de nieuwe patch verhelpt nog drie fouten die tijdens die bugjacht zijn ontdekt. Dit jaar heeft Apple elke maand een reeks veiligheidsfouten verholpen. Ter vergelijking, in de eerste vier maanden van 2006 zijn er slechts twee veiligheidsproblemen gepatcht. In tegenstelling tot Microsoft heeft Apple geen vaste patchdata. Voor zover bekend zijn er nog geen exploits beschikbaar voor de bugs die in de laatste patch zijn verholpen. De meeste OS X-gebruikers hebben de patch inmiddels ontvangen via de automatische update-service van het besturingssysteem. Wie dat nog niet gedaan heeft kan in deze meukpost directe downloadlinks vinden.