Apple heeft een groot patch-pakket voor Mac OS X uitgebracht waarmee het zo’n 45 gaten dicht in zowel de eigen software als die van derden. De hiermee te dichten lekken omvatten ook enkele zero day-beveiligingsgaten.
De Mac-producent pakt gaten aan in zijn eigen besturingssysteem Mac OS X en bijbehorende applicaties zoals bestandsbeheerprogramma Finder en (video)communicatieprogramma iChat. Daarnaast raken de nu uitgebrachte patches ook meegeleverde software als de Flash-speler van Adobe, de open source-database MySQL en encryptiehulpmiddel OpenSSH. Een aantal van deze gaten in Mac-software is ontdekt tijdens de Month of Apple Bugs die in januari plaatsvond. Apple had enkele van die gaten al gedicht.
Sommige van deze beveiligingsgaten boden kwaadwillenden de mogelijkheid om via een buffer overflow eigen code uit te voeren op Macs. Het werd dan mogelijk dat systeem op afstand over te nemen. Daarvoor moest dan wel eerst de lokale gebruiker ertoe gebracht worden een link of bestand aan te klikken. Dit pakket lapmiddelen van Apple is het zevende in slechts drie maanden tijd.