CERT-FI haavoittuvuustiedote 065/2005
26.9.2005
Haavoittuvuuksia Apple Mac OS X -ohjelmistoissa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- luottamuksellisen tiedon hankkiminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Apple on julkaissut tietoturvapäivityksen 2005-008, joka korjaa useita haavoittuvuuksia Mac OS X sekä Mac OS X Server-ohjelmistoissa.
Haavoittuvuuksista vakavimpia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot korjaustiedostoilla, jotka ovat ladattavissa osoitteesta:
http://www.apple.com/support/downloads/
LISÄTIETOA:
http://docs.info.apple.com/article.html?artnum=302413
http://www.securityfocus.com/bid/14914/info
CVE-2005-1992 CVE-2005-2747 CVE-2005-2746 CVE-2005-2745
CVE-2005-2748 CVE-2005-2744 CVE-2005-2743 CVE-2005-2524
CVE-2005-2742 CVE-2005-2741
PÄIVITYSHISTORIA:
26.09.2005: Julkaistu
| Sivua päivitetty 26.03.2007 |
|
 |
Tulostusversio |