蘋果 Mac OS X ATS 字型處理無效索引漏洞
最後更新
2011年01月28日
發佈日期:
2010年04月16日
2696
觀看次數
風險: 中度風險
在蘋果 Mac OS X發現漏洞,攻擊者可利用漏洞控制受影響的系統。由於透過"libFontParser.dylib"內的 "TType1ParsingContext::SpecialEncoding()"函數處理內嵌字體時,Apple Type Services (ATS) 會產生無效索引錯誤,允許攻擊者透過引誘使用者開啟特製的文件(例如 : PDF),利用漏洞執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- 蘋果 Mac OS X 10.5.8 版本及之前的版本
- 蘋果 Mac OS X 10.6.3 版本及之前的版本
- 蘋果 Mac OS X 伺服器 10.5.8 版本及之前的版本
- 蘋果 Mac OS X 伺服器 10.6.3 版本及之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
安裝蘋果保安更新 2010-003 (Snow Leopard) :
http://support.apple.com/kb/DL1029安裝蘋果保安更新 2010-003 (Leopard-Client) :
http://support.apple.com/kb/DL1027安裝蘋果保安更新 2010-003 (Leopard-Server) :
http://support.apple.com/kb/DL1028
漏洞識別碼
資料來源
分享至