漏洞信息详情
Apple Mac OS X WEBrick HTTP服务器跨站脚本攻击漏洞
漏洞简介
Apple Mac OS X是苹果家族电脑所使用的操作系统,Font Book是Mac OS X中所包括的字体管理工具。
Apple Mac OS X的Ruby的WEBrick HTTP服务器存在跨站脚本攻击(XSS)漏洞,远程攻击者可利用特制URI触发UTF-7错误页面,然后注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Apple Mac OS X Server 10.6
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.5.8
Apple SecUpdSrvr2010-004.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.5.8
Apple SecUpd2010-004.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.1
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.1
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.2
Apple MacOSXUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.2
Apple MacOSXServUpdCombo10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X 10.6.3
Apple MacOSXUpd10.6.4.dmg
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.6.3
Apple MacOSXServerUpd10.6.4.dmg
http://www.apple.com/support/downloads/
参考网址
来源: BID
名称: 40871
链接:http://www.securityfocus.com/bid/40871
来源: support.apple.com
链接:http://support.apple.com/kb/HT4188
来源: VUPEN
名称: ADV-2010-1481
链接:http://www.vupen.com/english/advisories/2010/1481
来源: SECUNIA
名称: 40220
链接:http://secunia.com/advisories/40220
来源: APPLE
名称: APPLE-SA-2010-06-15-1
链接:http://lists.apple.com/archives/security-announce/2010//Jun/msg00001.html
受影响实体
- Apple Mac_os_x_server:10.6.2<!--2000-1-1-->
- Apple Mac_os_x_server:10.6.3<!--2000-1-1-->
- Apple Mac_os_x_server:10.6.1<!--2000-1-1-->
- Apple Mac_os_x_server:10.6.0<!--2000-1-1-->
- Apple Mac_os_x:10.6.2<!--2000-1-1-->
补丁
- Mac OS X v10.6.4 Update<!--2010-6-15-->
- Mac OS X Server v10.6.4 Update (Combo)<!--2010-6-15-->
- Mac OS X Server v10.6.4 Update<!--2010-6-15-->
- Security Update 2010-004 (Leopard-Client)<!--2010-6-15-->
- Mac OS X v10.6.4 Update Mac mini (Mid 2010)<!--2010-6-15-->
还没有评论,来说两句吧...