CERT-FI haavoittuvuustiedote 027/2006
12.5.2006
Haavoittuvuuksia Mac OS X -ohjelmistoissa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Apple on julkaissut "Security Update 2006-003" -päivityksen Mac OS X -käyttöjärjestelmäympäristöön. Päivityksellä korjataan huomattava määrä (25 kpl) haavoittuvuuksia käyttöjärjestelmän komponenteista ja mukana toimitettavista ohjelmistoista. Merkittävä osa korjatuista haavoittuvuuksista mahdollistaa hyökkääjälle oman ohjelmakoodin suorittamisen haavoittuvassa tietojärjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
Tarkemmat versiotiedot saatavilla ohjelmiston valmistajalta.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot "Security Update 2006-003" -päivityksellä valmistajan ohjeiden mukaan.
LISÄTIETOA:
http://docs.info.apple.com/article.html?artnum=303737
http://www.apple.com/support/downloads/
PÄIVITYSHISTORIA:
12.05.2006: Julkaistu
| Sivua päivitetty 11.03.2007 |
|
 |
Tulostusversio |