Apple выпустила обновление безопасности к настольной и серверной Mac OS X

12/05/2006 14:34

Apple выпустила обновление безопасности для настольной и серверной версий Mac OS X — «Security Update 2006–003». Были представлены также обновленные версии некоторых программ. Первая уязвимость относится к браузеру Safari для Mac OS X 10.4. Она позволяла выполнить вложенный в архив код при его автоматической распаковке. Еще две относятся к Apple Mail. Первая позволяет выполнить произвольный код с привилегиями пользователя при указании специально сформированного обозначения цвета текста. Вторая позволяла выполнить код с привилегиями пользователя, встроенный во вредоносное письмо с вложениями MacMIME, из-за переполнения целочисленного значения в коде приложения. Еще одна ошибка позволяла выполнить произвольный код в программе Preview для просмотра файлов PDF из-за сбоя при углублении в иерархию директорий. Ошибка появилась, начиная с Mac OS X 10.4. В обновление включены новый Flash Player 8.0.24.0 с исправленной критической уязвимостью и обновление к программе Finder, которая также позволяла выполнить произвольный код, используя файлы Internet Location. Apple также выпустила новую версию QuickTime, 7.1, в котором исправлены уязвимости и ошибки, и Front Row 1.2.2 — программу просмотра мультимедийных файлов.
Страница загрузки обновлений