蘋果 Mac OS X 多個漏洞
最後更新
2013年09月16日 14:35
發佈日期:
2013年09月16日
1129
觀看次數
風險: 高度風險
類型: 操作系統 - Mac
在蘋果 OS X 發現多個漏洞,攻擊者可利用漏洞導致阻斷服務,偽冒 IPSec 伺服器,繞過存取控制,及控制目標使用者的系統。
- 由於附帶受影響版本的 Apache 導致一些錯誤存在。
- 由於附帶受影響版本的 Bind 導致一些錯誤存在。
- 由於附帶受影響版本的 ClamAV 導致一些錯誤存在。
- 當處理在 PDF 檔案 JBIG2 編碼數據時,在 CoreGraphics 元件產生邊界檢查錯誤,可被利用導致緩衝區滿溢。
- 當處理在 PDF 檔案 JBIG2 編碼數據時,在 ImageIO 元件產生邊界檢查錯誤,可被利用導致緩衝區滿溢。
- 在 IPSec 元件產生錯誤,對證書沒有驗証 IPSec Hybrid Auth 伺服器的 DNS 名稱,可被利用偽冒伺服器。
- 當剖析 IGMP 封包時,在核心元件產生錯誤,可被利用導致核心錯誤。
- 當處理一個透過指令傳送到 mdmclient 的密碼時,在 Mobile Device Management 元件產生錯誤,可被利用導致洩露其他使用者的密碼。
- 由於附帶受影響版本的 OpenSSL 導致一些錯誤存在。
- 由於附帶受影響版本的 PHP 導致一些錯誤存在。
- 由於附帶受影響版本的 PostgreSQL 導致一些錯誤存在。
- 當處理在 QuickTime 電影檔案 的 'idsc' 原子時,在 QuickTime 元件產生邊界檢查錯誤,可被利用導致記憶體損毀。
- 當其他使用者登入時,在螢幕鎖元件產生錯誤,可被利用導致繞過螢幕鎖。
影響
- 跨網站指令碼
- 阻斷服務
- 遠端執行程式碼
- 繞過保安限制
- 資料洩露
- 仿冒
受影響之系統或技術
- 蘋果 OS X 10.6.x
- 蘋果 OS X 10.7.x
- 蘋果 OS X 10.8.x
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 安裝由供應商提供的修補程式可在系統偏好設定的軟體更新,或到蘋果軟體下載網站 http://www.apple.com/support/downloads/
漏洞識別碼
- CVE-2012-0883
- CVE-2012-2686
- CVE-2012-2687
- CVE-2012-3499
- CVE-2012-3817
- CVE-2012-4244
- CVE-2012-4558
- CVE-2012-5166
- CVE-2012-5688
- CVE-2013-0166
- CVE-2013-0169
- CVE-2013-1025
- CVE-2013-1026
- CVE-2013-1027
- CVE-2013-1028
- CVE-2013-1029
- CVE-2013-1030
- CVE-2013-1031
- CVE-2013-1032
- CVE-2013-1033
- CVE-2013-1635
- CVE-2013-1643
- CVE-2013-1775
- CVE-2013-1824
- CVE-2013-1899
- CVE-2013-1900
- CVE-2013-1901
- CVE-2013-2020
- CVE-2013-2021
- CVE-2013-2110
- CVE-2013-2266
資料來源
相關連結
分享至