漏洞信息详情
Apple OS X未明终端URL处理漏洞
- CNNVD编号:CNNVD-200407-032
- 危害等级: 中危
- CVE编号:
CVE-2004-0485
- 漏洞类型:
未知
- 发布时间:
2004-05-22
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
apple - 漏洞来源:
Reni Puls※ rpuls@g… -
漏洞简介
Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。
Mac OS X在终端URL处理中存在一个未明问题,远程攻击者可以利用这个漏洞提供特殊URL让终端程序处理时可造成任意命令执行。
目前没有详细漏洞细节提供。
漏洞公告
厂商补丁:
Apple
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Mac OS X 10.3.3 “Panther”和Mac OS X 10.3.3 Server
http://www.apple.com/support/downloads/securityupdate__2004-05-24_(10_3_3).html” target=”_blank”>
http://www.apple.com/support/downloads/securityupdate__2004-05-24_(10_3_3).html
下载名: “SecUpd2004-05-24Pan.dmg”
SHA-1签名为: 8e505ac4e36393f44e9d1b27ac0bd9a9e9f5b6a2
Mac OS X 10.2.8 “Jaguar”和Mac OS X 10.2.8 Server
http://www.apple.com/support/downloads/securityupdate_2004-05-24_(10_2_8).html” target=”_blank”>
http://www.apple.com/support/downloads/securityupdate_2004-05-24_(10_2_8).html
下载名: “SecUpd2004-05-24Jag.dmg”
SHA-1签名为: 8c084551505fb4e7131afbf8bce14475bdc5f946
参考网址
来源:US-CERT Vulnerability Note: VU#210606
名称: VU#210606
链接:http://www.kb.cert.org/vuls/id/210606
来源: SECUNIA
名称: 11622
链接:http://secunia.com/advisories/11622/
来源: XF
名称: macos-runscript-code-execution(16166)
链接:http://xforce.iss.net/xforce/xfdb/16166
来源: APPLE
名称: APPLE-SA-2004-05-21
链接:http://lists.apple.com/mhonarc/security-announce/msg00053.html
来源: fundisom.com
链接:http://fundisom.com/owned/warning
来源: APPLE
名称: APPLE-SA-2004-05-28
链接:http://lists.seifried.org/pipermail/security/2004-May/003743.html