Om Säkerhetsuppdatering 2011-002

Detta dokument beskriver Säkerhetsuppdatering 2011-002.

Detta dokument beskriver Säkerhetsuppdatering 2011-002, som kan hämtas och installeras via Programuppdatering eller från Apple-hämtningar.

Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga programkorrigeringar eller utgåvor är tillgängliga. Mer information om Apples produktsäkerhet finns på webbplatsen Apple produktsäkerhet.

Information om PGP-nyckeln från Apple Product Security finns i ”Så här använder du en PGP-nyckel från Apple Product Security”.

Om möjligt används CVE-ID:n som referenser till ytterligare information om säkerhetsproblem.

Mer information om säkerhetsuppdateringar finns i ”Säkerhetsuppdateringar från Apple”.

Säkerhetsuppdatering 2011-002

  • Certifierad förtroendepolicy

    Tillgänglig för: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6.7, Mac OS X Server 10.6.7

    Effekt: En angripare med en privilegierad nätverksposition kan påverka användarinformation eller annan känslig information

    Beskrivning: Flera bedrägliga SSL-certifikat utfärdades av en Comodo-ansluten registreringsmyndighet. Detta kan ge en MITM-angripare (Man-In-The-Middle) möjlighet att omdirigera anslutningar och påverka användarinformation eller annan känslig information. Detta problem åtgärdas genom att svartlista de bedrägliga certifikaten.

    Obs! För iOS åtgärdas problemet med iOS 4.3.2 och iOS 4.2.7. För Windows-system förlitar sig Safari på certifikatslagret hos värdoperativsystemet för att avgöra om ett SSL-servercertifikat är pålitligt. Genom att tillämpa uppdateringen som beskrivs i Microsoft Knowledge Base-artikeln 2524375 kommer Safari att behandla dessa certifikat som opålitliga. Artikeln finns tillgänglig på http://support.microsoft.com/kb/2524375/sv-se

Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Det finns konkreta risker med att använda internet. Kontakta leverantören om du vill veta mer. Andra företags- och produktnamn kan vara varumärken som tillhör respektive ägare.

Publiceringsdatum: