漏洞信息详情
Apple Mac OS X CUPS web接口跨站请求伪造漏洞
漏洞简介
Apple Mac OS X是苹果家族电脑所使用的操作系统,Font Book是Mac OS X中所包括的字体管理工具。
Apple Mac OS X 10.5.8和10.6.4之前的10.6版本的CUPS的web接口存在跨站请求伪造漏洞。远程攻击者可以借助挟持管理员的认证请求,修改配置文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Apple Mac OS X Server 10.6
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.8
Apple SecUpdSrvr2010-004.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.8
Apple SecUpd2010-004.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.1
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.1
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.2
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.2
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.3
Apple MacOSXUpd10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.3
Apple MacOSXServerUpd10.6.4.dmg
http://www.apple.com/support/downloads/
参考网址
来源: VUPEN
名称: ADV-2010-1481
链接:http://www.vupen.com/english/advisories/2010/1481
来源: BID
名称: 40871
链接:http://www.securityfocus.com/bid/40871
来源: support.apple.com
链接:http://support.apple.com/kb/HT4188
来源: SECUNIA
名称: 40220
链接:http://secunia.com/advisories/40220
来源: APPLE
名称: APPLE-SA-2010-06-15-1
链接:http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html
受影响实体
- Apple Mac_os_x_server:10.6.2<!--2000-1-1-->
- Apple Mac_os_x_server:10.6.3<!--2000-1-1-->
- Apple Mac_os_x_server:10.6.1<!--2000-1-1-->
- Apple Mac_os_x:10.6.3<!--2000-1-1-->
- Apple Mac_os_x_server:10.5.8<!--2000-1-1-->
补丁
- Security Update 2010-004 (Leopard-Server)<!--2010-6-15-->
- Mac OS X v10.6.4 Update Mac mini (Mid 2010)<!--2010-6-15-->
- Mac OS X v10.6.4 Update (Combo)<!--2010-6-15-->
- Mac OS X Server v10.6.4 Update Mac mini (Mid 2010)<!--2010-6-15-->
- Mac OS X v10.6.4 Update<!--2010-6-15-->
还没有评论,来说两句吧...