跳至主內容

蘋果 Mac OS X ATS 字型處理無效索引漏洞

最後更新 2011年01月28日 發佈日期: 2010年04月16日 2626 觀看次數

風險: 中度風險

在蘋果 Mac OS X發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於透過"libFontParser.dylib"內的 "TType1ParsingContext::SpecialEncoding()"函數處理內嵌字體時,Apple Type Services (ATS) 會產生無效索引錯誤,允許攻擊者透過引誘使用者開啟特製的文件(例如 : PDF),利用漏洞執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 蘋果 Mac OS X 10.5.8 版本及之前的版本
  • 蘋果 Mac OS X 10.6.3 版本及之前的版本
  • 蘋果 Mac OS X 伺服器 10.5.8 版本及之前的版本
  • 蘋果 Mac OS X 伺服器 10.6.3 版本及之前的版本

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

安裝蘋果保安更新 2010-003 (Snow Leopard) :
http://support.apple.com/kb/DL1029

安裝蘋果保安更新 2010-003 (Leopard-Client) :
http://support.apple.com/kb/DL1027

安裝蘋果保安更新 2010-003 (Leopard-Server) :
http://support.apple.com/kb/DL1028


漏洞識別碼


資料來源