跳至主內容

蘋果 Mac OS X Java Calendar 反串行化 (Deserialisation) 執行程式碼漏洞

最後更新 2011年01月28日 發佈日期: 2009年05月22日 2707 觀看次數

風險: 中度風險

在蘋果 Mac OS X 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 Calendar 物件在反串行化時,Java 會產生錯誤,攻擊者可透過引誘使用者瀏覽含有惡意 applet 的網頁來繞過 Java sandbox 及執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • 蘋果 Mac OS X 10.x 版本
  • 蘋果 Mac OS X 伺服器 10.x 版本

解決方案

注意: 暫時並沒有提供漏洞的修補程式。


漏洞識別碼


資料來源


相關連結