Érintett rendszerek
AppleMac OS X
Mac OS X Server
iChat
Érintett verziók
Apple Mac OS X Server 10.3.x, 10.4.x
Apple Mac OS X 10.3.x, 10.4.x
Apple iChat
Összefoglaló
Az Apple megjelentette a 2007-002-es biztonsági frissítését több Mac OS X és egyéb ehhez kapcsolódó termék sebezhetőségének javítására.
Leírás
Az Apple kiadta a Mac OS X több hibáját javító frissítést.
- Egy határhiba van a Finderben, melyet a támadók kihasználhatnak puffer túlcsordulás okozására, ha a felhasználó csatol egy rosszindulatú lemez képet.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé. - Az iChat Bonjour NULL mutató hivatkozás feloldási hibáját a támadók felhasználhatják az alkalmazás összeomlásának előidézésére.
Megjegyzés: Egy hasonló hiba van a Mac OS X 10.3-ban is. - Az iChatben, az AIM URL-ek kezelésekor fellép egy formátum string kezelési hiba, mellyet kihasználva a támadók tetszőleges kód lefuttatását érhetik el.
A sikeres kiaknázás feltétele, hogy a felhasználó megnyisson egy különlegesen kialakított AIM URL-t. - A UserNotificationCenter egy hibáját rosszindulatú, helyi felhasználók kiaknázhatják emelt szintű jogosultság megszerzésére.
Ezek a sebezhetőségek mind az Intel-alapú, mind a PowerPC-alapú Apple rendszereket érintik.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Authentication Issues (Hitelesítés)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
SECUNIA 23846
SECUNIA 24198
SECUNIA 23845
Gyártói referencia: support.apple.com
Egyéb referencia: www.us-cert.gov
Egyéb referencia: www.us-cert.gov