漏洞信息详情
Apple Mac OS X Safari 安全选项设置漏洞
- CNNVD编号:CNNVD-200807-004
- 危害等级: 高危
- CVE编号:
CVE-2008-2311
- 漏洞类型:
后置链接
- 发布时间:
2008-06-30
- 威胁类型:
远程
- 更新时间:
2008-09-11
- 厂 商:
apple - 漏洞来源:
Brian MastenbrookA… -
漏洞简介
Mac OS X是苹果家族机器所使用的操作系统。
当链接的目标在很窄的验证时间窗口发生变化时,符号链接的下载验证就会出现竞争条件。如果在Safari中启用了\”打开安全文件\”选项,访问恶意站点就会导致在用户系统中打开文件。
参考网址
来源: support.apple.com
名称: http://support.apple.com/kb/HT2163
链接:http://support.apple.com/kb/HT2163
来源: XF
名称: macos-launchservices-code-execution(43495)
链接:http://xforce.iss.net/xforce/xfdb/43495
来源: BID
名称: 30018
链接:http://www.securityfocus.com/bid/30018
来源: VUPEN
名称: ADV-2008-1981
链接:http://www.frsirt.com/english/advisories/2008/1981/references
来源: SECTRACK
名称: 1020393
链接:http://securitytracker.com/id?1020393
来源: SECUNIA
名称: 30802
链接:http://secunia.com/advisories/30802
来源: APPLE
名称: APPLE-SA-2008-06-30
链接:http://lists.apple.com/archives/security-announce/2008//Jun/msg00002.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END