Güvenlik Güncellemesi 2011-005 Hakkında

Bu belgede, Yazılım Güncelleme tercihleri aracılığıyla veya Apple İndirilenler sayfasından indirilip yüklenebilen Güvenlik Güncellemesi 2011-005'in güvenlik içeriği açıklanmaktadır.

Apple, müşterilerini korumak amacıyla, tam denetim gerçekleştirilene ve gerekli yamalar veya sürümler kullanıma sunulana kadar güvenlik sorunlarını açıklamaz, tartışmaz veya onaylamaz. Apple Ürün Güvenliği hakkında daha fazla bilgi için Apple Ürün Güvenliği web sitesine bakın.

Apple Ürün Güvenliği PGP Anahtarı hakkında bilgi için "Apple Ürün Güvenliği PGP Anahtarı'nı kullanma" başlıklı makaleye bakın.

Daha fazla bilgi sağlamak amacıyla güvenlik açıkları mümkün olduğunca CVE Kimliği ile belirtilir.

Diğer Güvenlik Güncellemeleri hakkında bilgi için "Apple Güvenlik Güncellemeleri" başlıklı makaleye bakın.

Güvenlik Güncellemesi 2011-005

  • Certificate Trust Policy

    İlgili sürümler: Mac OS X v10.6.8, Mac OS X Server v10.6.8, OS X Lion v10.7.1, Lion Server v10.7.1

    Etki: Ayrıcalıklı ağ konumundaki bir saldırgan, kullanıcı kimlik bilgilerini veya diğer hassas bilgileri ele geçirebilir

    Açıklama: DigiNotar tarafından işletilen birden fazla sertifika yetkilisi, sahte sertifikalar düzenledi. Bu sorun DigiNotar'ın güvenilir kök sertifikalarından, Uzatılmış Geçerlilik (EV) sertifika yetkililerinden çıkarılmasıyla ve saptanmış sistem güvenilirlik ayarlarının, diğer yetkililer tarafından yayınlananlar dahil olmak üzere DigiNotar sertifikalarının güvenilir olmadığı bilgisini içerecek şekilde yapılmasıyla giderildi.

Yayın Tarihi: