[img=right]http://www.macfreak.nl/base/data/news/images/softwareupdate.jpg[/img]Apple heeft een security update uitgebracht onder de naam iLife Support 8.3.1 Deze update is behalve via Software Update ook op
deze pagina te vinden, is 11,7 MB groot en is alleen bedoeld voor Mac OS X 10.4.11 Tiger (in Leopard zijn al deze problemen al opgelost).
Deze update corrigeert een aantal zwaktes (
vulnerabilities) in het
imageIO framework. Het geheugen wordt nu correct leeg gemaakt en het zou niet meer mogelijk moeten zijn om het programma te laten crashen of verkeerde code uit te laten voeren door middel van
TIFF-bestanden die kwaadwillende code bevatten. Het verwerken van TIFF-bestanden is ook veranderd zodat er geen geheugen-corruptie meer optreedt dat uiteindelijk tot dezelfde problemen kon leiden.
Verder is ook het probleem met grote
JPEG-bestanden opgelost zodat die ook geen kwaadwillende code meer kunnen uitvoeren of het programma kunnen laten crashen, in dit geval zat de oplossing in het beter verwerken van de ICC kleurprofielen.
Bron:
MacNN