Das am Mittwoch veröffentlichte Betriebssystemupdate Mac OS X 10.7.3 enthält eine veraltete PHP-Version. In Mac OS X 10.7.3 kommt PHP 5.3.8 zum Einsatz, das eine schwerwiegende Sicherheitslücke aufweist, mit der Angreifer Webserver lahmlegen können. Diese Schwachstelle wurde in PHP 5.3.9 behoben. PHP 5.3.9 erschien am 10. Januar. Mac OS X 10.7.3 wurde erst drei Wochen später veröffentlicht – Apple hätte also genug Zeit gehabt, PHP 5.3.9 in das Betriebssystemupdate zu integrieren. Wann Apple ein Sicherheitsupdate für PHP nachliefert, ist unklar.