蘋果 Mac OS X Java Calendar 反串行化 (Deserialisation) 執行程式碼漏洞
最後更新
2011年01月28日
發佈日期:
2009年05月22日
2764
觀看次數
風險: 中度風險
在蘋果 Mac OS X 發現漏洞,遠端攻擊者可利用漏洞控制受影響的系統。由於 Calendar 物件在反串行化時,Java 會產生錯誤,攻擊者可透過引誘使用者瀏覽含有惡意 applet 的網頁來繞過 Java sandbox 及執行任意程式碼。
影響
- 遠端執行程式碼
受影響之系統或技術
- 蘋果 Mac OS X 10.x 版本
- 蘋果 Mac OS X 伺服器 10.x 版本
解決方案
注意: 暫時並沒有提供漏洞的修補程式。
漏洞識別碼
資料來源
相關連結
分享至