Apple vydal prosincovou bezpečnostní záplatu - pozor, problémy!

3. 12. 2004, 11:53 · Nakousnutá jabka · Bleskovka

ikonkaApple vydal balík bezpečnostních záplat pro systémy Mac OS X 10.3.6 (Klient/Server) a pro Mac OS X 10.2.8 (Klient/Server). Update pro vaši verzi najdete v Software Update.

Aktualizováno: Jak hlásí jeden čtenář a také uživatelé na Apple Discussions , bezpečnostní záplata může znemožnit nalogování do počítače!! Doporučuji vyčkávat pár dní, než se ukáže, kde je problém.

Přesný popis jednotlivých opravených chyb je na stránce Apple, věnované bezpečnostním zaplatám, takže jen krátce, kterých částí systému se chyby týkají, případně co bylo opraveno:

• řada chyb opravených v Apache/Apache 2
• CyrusIMAP
• HIToolbox (není možné vynutit konec aplikací v kiosk modu)
• Kerberos
• Postfix
• PSNormalizer (bylo možno spustit nepřátelský kód přes buffer overflow při konverzi PostScriptu do PDF)
• QuickTime Streaming Server
• Safari (problém s možností zobrazení špatného URL dole v okně – status bar – a zlepšený přehled, které okno otevřelo “popup” okno)
• Terminal (opravená chyba, kdy se po spuštění aplikace Terminal neaktivovala funkce bezpečného zadávání textu – tedy ochrana proti “odposlechu” zadávaných hesel a informací jinou aplikací na počítači
• AppKit (opravená chyba, kdy mohl být spuštěn nepřátelský kód nebo způsobeno zastavení služby při zpracování obrázků ve formátu TIFF; a především opravena chyba, kdy za určitých okolností mohly jiné aplikace číst zapisovaný hesla do bezpečných textových polí)

Tak doufejme, že Apple se podařilo nespáchat opravou chyb zase nějaké veselosti v jiných částech systému a vše bude i po upgradu fungovat korektně :)

· Trvalý odkaz na tento příspěvěk · Linkuj.cz · Jagg.cz

  1. tak nevim, pustil jsem to na 10.3.6 system a po restartu se prestalo zobrazovat logovaci okno :-) no nic, mam zalohu ve forme image :-)

    — milan bohata    3.12.2004 11:02    #

  2. Ups! Viz take Apple Discussions!
    http://discussions.info.apple.com/webx?14@175.9VXEaGYeDXV.1@.68a05ee0

    Martin Lér    3.12.2004 11:43    #

Související články