漏洞信息详情
Apple iBooks Author 安全漏洞
漏洞简介
Apple iBooks Author是美国苹果(Apple)公司的一套可从Mac App Store免费获得且用于为iPad制作多点触控(Multi-Touch)电子书以及其他任何类别的电子书的APP,它支持借助图库、视频、互动式图表、3D物体、数学表达式等丰富内容。
Apple iBooks Author 2.4.1之前版本中存在安全漏洞。远程攻击者可借助包含XML外部实体声明和实体引用的iBooks Author文件利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://support.apple.com/kb/HT206224
参考网址
来源:support.apple.com
链接:https://support.apple.com/en-us/HT206224
来源:www.auscert.org.au
链接:https://www.auscert.org.au/render.html?it=32986
来源:NSFOCUS
名称:32866
链接:http://www.nsfocus.net/vulndb/32866
受影响实体
- Apple Ibooks_author:2.4.0<!--2000-1-1-->
补丁
- Apple iBooks Author 安全漏洞的修复措施<!--2016-4-1-->
还没有评论,来说两句吧...