CERT-FI haavoittuvuustiedote 085/2005
30.11.2005
Haavoittuvuuksia Apple Mac OS X -ohjelmistoissa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- paikallisesti
- ilman kirjautumista
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
- käyttövaltuuksien laajentaminen
- tietojen muokkaaminen
- suojauksen ohittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Apple on julkaissut tietoturvapäivityksen 2005-009, joka korjaa useita haavoittuvuuksia Mac OS X- sekä Mac OS X Server -ohjelmistoissa.
Haavoittuvuuksista vakavimpia hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan. Lisätietoja haavoittuvuuksista on saatavilla ohjelmistovalmistajan tietoturvatiedotteesta.
HAAVOITTUVAT OHJELMISTOT:
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot valmistajan ohjeiden mukaisesti:
http://www.apple.com/support/downloads/
LISÄTIETOA:
http://docs.info.apple.com/article.html?artnum=302847
http://www.securityfocus.com/bid/15647/info
CVE-2005-2088 CVE-2005-2700 CVE-2005-2757 CVE-2005-3185
CVE-2005-3700 CVE-2005-2969 CVE-2005-3701 CVE-2005-2491
CVE-2005-3702 CVE-2005-3703 CVE-2005-3705 CVE-2005-1993
CVE-2005-3704
PÄIVITYSHISTORIA:
30.11.2005: Julkaistu
| Sivua päivitetty 27.03.2007 |
|
 |
Tulostusversio |