Detta dokument beskriver Säkerhetsuppdatering 2011-002, som kan hämtas och installeras via Programuppdatering eller från Apple-hämtningar.
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga programkorrigeringar eller utgåvor är tillgängliga. Mer information om Apples produktsäkerhet finns på webbplatsen Apple produktsäkerhet.
Information om PGP-nyckeln från Apple Product Security finns i ”Så här använder du en PGP-nyckel från Apple Product Security”.
Om möjligt används CVE-ID:n som referenser till ytterligare information om säkerhetsproblem.
Mer information om säkerhetsuppdateringar finns i ”Säkerhetsuppdateringar från Apple”.
Säkerhetsuppdatering 2011-002
- 

- 

Certifierad förtroendepolicy

Tillgänglig för: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6.7, Mac OS X Server 10.6.7

Effekt: En angripare med en privilegierad nätverksposition kan påverka användarinformation eller annan känslig information

Beskrivning: Flera bedrägliga SSL-certifikat utfärdades av en Comodo-ansluten registreringsmyndighet. Detta kan ge en MITM-angripare (Man-In-The-Middle) möjlighet att omdirigera anslutningar och påverka användarinformation eller annan känslig information. Detta problem åtgärdas genom att svartlista de bedrägliga certifikaten.

Obs! För iOS åtgärdas problemet med iOS 4.3.2 och iOS 4.2.7. För Windows-system förlitar sig Safari på certifikatslagret hos värdoperativsystemet för att avgöra om ett SSL-servercertifikat är pålitligt. Genom att tillämpa uppdateringen som beskrivs i Microsoft Knowledge Base-artikeln 2524375 kommer Safari att behandla dessa certifikat som opålitliga. Artikeln finns tillgänglig på http://support.microsoft.com/kb/2524375/sv-se