Apple corrige quatre des failles révélées par le ‘Month of Bugs’

La marque à la pomme vient de mettre en ligne quatre « patchs »
corrigeant plusieurs vulnérabilités dont l’apparition remonte au mois de janvier
à l’occasion du « Month of Apple Bugs » (MoAB)

Ces correctifs sont proposés en version ‘universal binaries’ pour processeurs Intel, et comme d’habitude en version Power PC.

Deux des vulnérabilités découvertes par les indépendants du MoAB concernaient le logiciel de messagerie instantanée de Apple : iChat.

Un des bugs permettait à un attaquant d’exécuter du code malveillant sur une machine mal sécurisée. Pour cela, le pirate devait tout de même encourager sa cible à visiter une fausse page Web.

Les deux autres correctifs s’intéressent au problème de deux fonctionnalités du système d’exploitation de Apple : Finder et le système de notification utilisateur USerNotification.

Signalons au passage qu’un nouvel opus de Java, Release 5, à destination de Mac OS X 10.4 et 10.3 a également été mis en ligne.

Celle-ci met à jour le système de gestion de l’heure d’été, Daylight Saving Time (DST) pris en charge de puis la version 1.4 de Java. Elle est également censée améliorer la stabilité de la plate-forme Java.

Notons également une petite mise à jour pour Mac OS 10.4, ainsi que pour WebObjects 5.3.

Enfin, le logiciel de montage Final Cut Pro profite également d’une nouvelle version (5.1.3) qui corrige un certain nombre de bugs.

Tous les liens de téléchargement sont accessibles sur ce lien.