Apple OS X未明终端URL处理漏洞

漏洞信息详情

Apple OS X未明终端URL处理漏洞

漏洞简介

Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。
Mac OS X在终端URL处理中存在一个未明问题,远程攻击者可以利用这个漏洞提供特殊URL让终端程序处理时可造成任意命令执行。
目前没有详细漏洞细节提供。

漏洞公告

厂商补丁:
Apple
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Mac OS X 10.3.3 “Panther”和Mac OS X 10.3.3 Server

http://www.apple.com/support/downloads/securityupdate__2004-05-24_(10_3_3).html” target=”_blank”>
http://www.apple.com/support/downloads/securityupdate__2004-05-24_(10_3_3).html

下载名: “SecUpd2004-05-24Pan.dmg”

SHA-1签名为: 8e505ac4e36393f44e9d1b27ac0bd9a9e9f5b6a2

Mac OS X 10.2.8 “Jaguar”和Mac OS X 10.2.8 Server

http://www.apple.com/support/downloads/securityupdate_2004-05-24_(10_2_8).html” target=”_blank”>
http://www.apple.com/support/downloads/securityupdate_2004-05-24_(10_2_8).html

下载名: “SecUpd2004-05-24Jag.dmg”

SHA-1签名为: 8c084551505fb4e7131afbf8bce14475bdc5f946

参考网址

来源:US-CERT Vulnerability Note: VU#210606
名称: VU#210606
链接:http://www.kb.cert.org/vuls/id/210606

来源: SECUNIA
名称: 11622
链接:http://secunia.com/advisories/11622/

来源: XF
名称: macos-runscript-code-execution(16166)
链接:http://xforce.iss.net/xforce/xfdb/16166

来源: APPLE
名称: APPLE-SA-2004-05-21
链接:http://lists.apple.com/mhonarc/security-announce/msg00053.html

来源: fundisom.com
链接:http://fundisom.com/owned/warning

来源: APPLE
名称: APPLE-SA-2004-05-28
链接:http://lists.seifried.org/pipermail/security/2004-May/003743.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享