Apple Mac OS X Keychain实现输入验证漏洞

漏洞信息详情

Apple Mac OS X Keychain实现输入验证漏洞

漏洞简介

Apple Mac OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。

Apple Mac OS X 10.6.8及之前版本的Keychain实现不能正确处理Certification Authority证书的不可信属性。中间人攻击者可借助扩展验证证书伪造任意SSL服务器。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.apple.com/

参考网址

来源: XF

名称: macos-keychain-sec-bypass(69556)

链接:http://xforce.iss.net/xforce/xfdb/69556

来源: SECTRACK

名称: 1026002

链接:http://www.securitytracker.com/id?1026002

来源: BID

名称: 49429

链接:http://www.securityfocus.com/bid/49429

来源: www.computerworld.com

链接:http://www.computerworld.com/s/article/9219669/Mac_OS_X_can_t_properly_revoke_dodgy_digital_certificates

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享