Apple heeft een beveiligingsupdate voor OS X uitgebracht waarmee dertien lekken worden gedicht. Acht bugs, waarvan enkele in opensourceapplicaties, zijn door Apple als kritiek bestempeld en moeten 'zo snel mogelijk' worden gepatcht.
De patches uit de Security Update 2010-005 verhelpen bugs in een aantal systeemonderdelen van OS X, waaronder de Apple Type Services en de CFNetwork-module, en in diverse opensourcepakketten, zoals PHP, Samba en ClamAV.
Volgens Apple worden in totaal dertien bugs verholpen, waarvan acht als kritiek zijn aangemerkt. De kwetsbaarheden zouden onder andere kunnen worden misbruikt door middel van pdf-exploits en gemanipuleerde png-afbeeldingen. Hierdoor zouden aanvallers de kans krijgen om ongemerkt de controle over OS X-systemen over te nemen. Apple raadt zijn gebruikers dan ook aan om de beveiligingsupdates zo snel mogelijk te installeren.
Tegenover het Australische Zdnet zegt Paul Ducklin, beveiligingsonderzoeker van de firma Sophos, dat de updates van Apple aantonen dat ook Mac-gebruikers op hun hoede moeten zijn: "Het feit dat Apple regelmatig updates uitbrengt voor zijn besturingssystemen toont aan dat zijn OS'en niet de 'magische beveiligingslaag' bezitten waar veel Apple-gebruikers vanuit lijken te gaan. Hoewel het risico op besmetting klein is, is de kans altijd aanwezig."