Apple OSX多个应用程序安全漏洞

漏洞信息详情

Apple OSX多个应用程序安全漏洞

漏洞简介

Mac OS X是一款基于BSD的操作系统。

Mac OS X包含的at相关的多个命令没有正确丢弃权限,本地攻击者可以利用这些漏洞删除文件,运行任意命令,读取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.apple.com/support/downloads/securityupdate2005001macosx1028client.html

参考网址

来源: US-CERT

名称: VU#678150

链接:http://www.kb.cert.org/vuls/id/678150

来源: APPLE

名称: APPLE-SA-2005-01-25

链接:http://lists.apple.com/archives/security-announce/2005/Jan/msg00001.html

来源: XF

名称: macos-at-gain-privileges(18981)

链接:http://xforce.iss.net/xforce/xfdb/18981

来源: MISC

链接:http://www.digitalmunition.com/DMA%5B2005-0127a%5D.txt

来源: BUGTRAQ

名称: 20050127 DMA[2005-0127a] – ‘Apple OSX batch family poor use of setuid’

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110685027017411&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享