|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
您现在的位置: ChinaBeta.cn 中文IT资讯 >> 网络安全 >> 警戒公告 >> HACK技术正文
Apple Mac OS X 2008-004更新并修复多个安全漏洞
Www.ChinaBeta.Cn 更新时间:2008-7-2

【ChinaBeta.Cn 网络安全】

受影响系统
Apple Mac OS X 10.5.3
Apple Mac OS X 10.4.11
Apple MacOS X Server 10.5.3
Apple MacOS X Server 10.4.11

不受影响系统
Apple Mac OS X 10.5.4
Apple MacOS X Server 10.5.4

描述:
Mac OS X是苹果家族机器所使用的操作系统

Apple 2008-004安全更新修复了Mac OS X中的多个安全漏洞,本地或远程攻击者可能利用这些漏洞造成多种威胁。

CVE-2008-2308

在处理别名数据结构的AFP卷标加载信息时存在内存破坏漏洞,解析了包含有恶意卷标加载信息的别名会导致应用程序意外终止或执行任意指令。

CVE-2008-2309

这个更新向系统的内容类型列表添加了在某些环境下(如从网页下载时)标记为不安全的.xht和.xhtm文件。尽管不会自动加载这些内容类型,但手动打开的话可能导致执行恶意负载。

CVE-2008-2310

c++filt调试工具中存在格式串错误,向c++filt传送特制的字符串可能导致应用程序意外终止或执行任意指令。

CVE-2008-2314

如果将系统设置为需要口令才能唤醒休眠或屏保,且设置了Exposé热键,则物理访问的用户无需输入口令就可以访问系统

CVE-2008-2311

当链接的目标在很窄的验证时间窗口发生变化时,符号链接的下载验证就会出现竞争条件。如果在Safari中启用了“打开安全文件”选项,访问恶意站点就会导致在用户系统中打开文件。

CVE-2008-2313

在创建新用户时本地用户可以用将会称为主目录一部分的文件添加User Template目录,导致以新用户的权限执行任意指令。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.apple.com

Google

(责任编辑:hahack)

注:本站所有资料均为个人爱好与广大网友分享!如用于非法!造成一切后果自负·与本站无关!
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
热门文章 相关报道
普通HACK技术 [警戒公告]php My Admin工具中sort_by参数远… (09-22)最新HACK技术
普通HACK技术 [警戒公告]Landesk QIP Server服务 Heal报文… (09-22)最新HACK技术
普通HACK技术 [警戒公告]Windows操作系统SMB WRITE_ANDX处… (09-22)最新HACK技术
普通HACK技术 [菜鸟入门]三方法 杜绝企业网络安全管理系统… (09-03)
普通HACK技术 [菜鸟入门]掌握术语 分清电脑安全漏洞的危险… (09-03)
普通HACK技术 [编译|破解]Friendly Technologies fwRemote… (09-03)
普通HACK技术 [编译|破解]虚拟PC软件VMware2008-0014更新修… (09-03)
普通HACK技术 [菜鸟入门]三种方法 让你的交换机和路由器更… (09-02)
普通HACK技术 [编译|破解]Red Hat目录服务器LDAP请求内存泄… (09-02)
普通HACK技术 [菜鸟入门]消除隐患 创建计算机安全密码三大… (08-29)
  • php My Admin工具中sort_by…

  • Landesk QIP Server服务 He…

  • Windows操作系统SMB WRITE_…

  • 三方法 杜绝企业网络安全管…

  • 掌握术语 分清电脑安全漏洞…

  • Friendly Technologies fwR…

  • 虚拟PC软件VMware2008-0014…

  • 三种方法 让你的交换机和路…

  • Red Hat目录服务器LDAP请求…

  • 消除隐患 创建计算机安全密…

  •   网友评论内容:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    I D *
    邮 箱
    主 页
    评 分 1分 2分 3分 4分 5分
    评 论

    关于我们  中国·国家信息产业部{粤ICP备06006652号}{陇ICP备06002562号}
    版权所有:『AK网盟基地』站长:Hahack | QQ:80505955 | E-mail:Hahack@Gmail.com
    Copyright (C) 2005-2007  akhack.org|chinabeta.cn All Rights Reserved