漏洞信息详情
Apple Mac OS X多个缓冲区溢出安全漏洞
漏洞简介
Apple Mac OS X是苹果家族电脑所使用的操作系统,Font Book是Mac OS X中所包括的字体管理工具。
Apple Mac OS X的CUPS的网络接口,在处理表单变量时会读取未初始化的内存,攻击者可利用未明向量从过程内存中获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Apple Mac OS X Server 10.6
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.8
Apple SecUpdSrvr2010-004.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.8
Apple SecUpd2010-004.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.1
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.1
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.2
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.2
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.3
Apple MacOSXUpd10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.3
Apple MacOSXServerUpd10.6.4.dmg
http://www.apple.com/support/downloads/
参考网址
来源: VUPEN
名称: ADV-2010-1481
链接:http://www.vupen.com/english/advisories/2010/1481
来源: BID
名称: 40871
链接:http://www.securityfocus.com/bid/40871
来源: support.apple.com
链接:http://support.apple.com/kb/HT4188
来源: SECUNIA
名称: 40220
链接:http://secunia.com/advisories/40220
来源: APPLE
名称: APPLE-SA-2010-06-15-1
链接:http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html
受影响实体
- Apple Cups:1.3.6<!--2000-1-1-->
- Apple Cups:1.1<!--2000-1-1-->
- Apple Cups:1.1.1<!--2000-1-1-->
- Apple Cups:1.1.5-1<!--2000-1-1-->
- Apple Cups:1.1.5-2<!--2000-1-1-->
补丁
- Mac OS X v10.6.4 Update (Combo)<!--2010-6-15-->
- Mac OS X Server v10.6.4 Update Mac mini (Mid 2010)<!--2010-6-15-->
- Mac OS X v10.6.4 Update<!--2010-6-15-->
- Mac OS X Server v10.6.4 Update (Combo)<!--2010-6-15-->
- Security Update 2010-004 (Leopard-Client)<!--2010-6-15-->
还没有评论,来说两句吧...