Het gevaar van een lek in de feedreader in Safari is nog niet geweken, waarschuwt onderzoeker Brian Mastenbrook. Hij was degene die het lek ontdekte.
Het lek geeft buitenstaanders toegang tot de harde schijf van de gebruiker. Omdat de gebruiker hier niks tegen kan beginnen, kan de indringer ongecontroleerd emails, opgeslagen wachtwoorden en andere bestanden doorzoeken. De ontdekker van het lek, Brian Mastenbrook, ontdekte eerder ook al kwetsbaarheden in het Mac OS X besturingssysteem.
Hte lek schijnt vooral gevaarlijk te zijn voor gebruikers van OS X 10.5 en hoger. De eerdere besturingssystemen hebben geen last van het lek. Ook gebruikers van Firefox, Camino en Opera zouden beter beschermd zijn. Gebruikers van Windows met Safari lopen wel gevaar.
Mastenbook publiceerde een 'workaround', waarmee gebruikers hun computer konden beschermen. Hij adviseerde om de rss-reader van Safari uit te schakelen. Helaas bleek dat de feedreader van Safari niet alle rss-feed url's los koppelt van de browser. Mastenbrook adviseert nu om de RCDefaultApp te installeren. Gebruikers van Windows wordt geadviseerd om geen Safri te gebruiken, omdat er nog geen oplossing is om in Windows het lek te omzeilen.
Apple geeft tot nu toe nog geen reactie op het lek en een patch is nog niet uitgebracht.