Apple opublikowało poprawki dla licznych błędów w systemie Mac OS X. Wszystkie błędy zostały załatane w ramach zestawu Apple Security Update 2010-001.
Z najważniejszych podatności zwraca uwagę błąd brzegowy w CoreAudio, który umożliwia wywołanie przepełnienia bufora za pomocą spreparowanego pliku MP4. To z kolei pozwala na wykonanie dowolnego kodu. Inny błąd, występujący w CUPS, pozwala na przeprowadzenie ataku dypu DoS.
Wiele dziur znaleziono też we Flash Playerze. Pozwalają one przejąć kontrolę nad systemem. Podobnie zresztą jak luka w ImageIO, którą można wykorzystać również do przeprowadzenia DoS.
Załatana została też luka w Image RAW, pozwalająca na wywołanie błędu przepełnienia bufora za pomocą spreparowanego pliku .dng. Skuteczny atak umożliwia przestępcy wykonanie szkodliwego kodu.
Znaleziono też dziurę w OpenSSL, dzięki której przestępca może manipulować danymi.
[źródło: www.arcabit.pl]










