Apple mit weiteren Sicherheits-Patches für MacOS X
Der Patch für MacOS X 10.2.8 schließt Sicherheitslücken in den Komponenten gm4, groff, Mail, OpenSSL, QuickTime für Java und zlib sowie bei den Funktionen zum Personal File Sharing. So war es bei aktiviertem Personal File Sharing möglich, eine mit Root-Rechten versehene Datei im Verzeichnis tmp abzulegen, um damit höhere Zugriffsrechte zu erlangen.
Über ein Sicherheitsleck in QuickTime für Java war ein unautorisierter Systemzugang möglich. Schließlich verwendet der Mail-Client in MacOS X 10.2.8 kein Klartext-Login mehr, wenn ein Konto mit aktiviertem MD5-Challenge-Response versehen ist. MacOS X 10.3.1 ist lediglich von den Sicherheitslecks in OpenSSL sowie zlib betroffen, wofür ein passender Patch bereitgestellt wird.
Apple bietet die Patches für MacOS X 10.2.8 sowie MacOS X 10.3.1 über die Software-Aktualisierung des Betriebssystems oder als separaten Download(öffnet im neuen Fenster) unter anderem in deutscher Sprache an.