CERT-FI varoitus 44/2006
2.8.2006
Haavoittuvuuksia Apple Mac OS X -ohjelmistoissa
Apple on julkaissut päivityksen 2006-004 Mac OS X -käyttöjärjestelmäympäristöön. Päivityksellä korjataan lukuisia Mac OS X -käyttöjärjestelmän komponenteista ja sen mukana toimitettavista ohjelmistoista. Osa haavoittuvuuksista mahdollistaa hyökkääjän omien komentojen suorittamisen kohdejärjestelmässä.
Haavoittuvuuksista neljä liittyy AFP-tiedostojakopalveluun ja yksi OpenSSH-ohjelmistoon. Lisäksi päivitys sisältää lukuisia korjauksia mm. eri kuvaformaattien ja tiedostopakkausten käsittelyyn liittyviin haavoittuvuuksiin. Päivityksessä on korjaukset myös aiemmin julkaistuihin fetcmail- ja gunzip-ohjelmistojen haavoittuvuuksiin.
VAROITUKSEN KOHDERYHMÄ:
-
Mac OS X versio 10.3.9 ja sitä aiemmat versiot
-
Mac OS X Server versio 10.3.9 ja sitä aiemmat versiot
-
Mac OS X versio 10.4.7 ja sitä aiemmat versiot
-
Mac OS X Server versio 10.4.7 ja sitä aiemmat versiot
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuvat ohjelmistot valmistajan ohjeiden mukaan.
LISÄTIETOA:
http://docs.info.apple.com/article.html?artnum=304063
PÄIVITYSHISTORIA:
2.8.2006, kello 9.52: Julkaistu
| Sivua päivitetty 22.09.2010 |
|
 |
Tulostusversio |