MacOS X SoftwareUpdate任意程序包安装漏洞

漏洞信息详情

MacOS X SoftwareUpdate任意程序包安装漏洞

漏洞简介

MacOS 10.1.x版本的SoftwareUpdate在下载软件更新时不使用认证,远程攻击者可以通过借助例如DNS欺骗或高速缓存中毒等技术冒充Apple更新服务器以及提供Trojan Horse更新来执行任意代码。

漏洞公告

Look for updates from Apple on
http://www.info.apple.com/support/downloads.html.
Apple has released fixes.
Apple Mac OS X 10.1

Apple Mac OS X 10.1.1

Apple Mac OS X 10.1.2

Apple Mac OS X 10.1.3

Apple Mac OS X 10.1.4

Apple Mac OS X 10.1.5

参考网址

来源: BID
名称: 5176
链接:http://www.securityfocus.com/bid/5176

来源: OSVDB
名称: 5137
链接:http://www.osvdb.org/5137

来源: XF
名称: macos-softwareupdate-no-auth(9502)
链接:http://www.iss.net/security_center/static/9502.php

来源: www.cunap.com
链接:http://www.cunap.com/~hardingr/projects/osx/exploit.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享