安全漏洞:CN-VA09-72
发布日期:2009年8月07日
漏洞类型:代码执行和安全绕过
漏洞评估:严重
受影响的软件:
Apple Mac OS X Server 10.5.7
Apple Mac OS X Server 10.5.6
Apple Mac OS X Server 10.5.5
Apple Mac OS X Server 10.5.4
Apple Mac OS X Server 10.5.3
Apple Mac OS X Server 10.5.2
Apple Mac OS X Server 10.5.1
Apple Mac OS X Server 10.4.11
Apple Mac OS X Server 10.4.11
Apple Mac OS X Server 10.4.10
Apple Mac OS X Server 10.4.9
Apple Mac OS X Server 10.4.8
Apple Mac OS X Server 10.4.7
Apple Mac OS X Server 10.4.6
Apple Mac OS X Server 10.4.5
Apple Mac OS X Server 10.4.4
Apple Mac OS X Server 10.4.3
Apple Mac OS X Server 10.4.2
Apple Mac OS X Server 10.4.1
Apple Mac OS X Server 10.4
Apple Mac OS X Server 10.5
Apple Mac OS X 10.5.7
Apple Mac OS X 10.5.6
Apple Mac OS X 10.5.5
Apple Mac OS X 10.5.4
Apple Mac OS X 10.5.3
Apple Mac OS X 10.5.2
Apple Mac OS X 10.5.1
Apple Mac OS X 10.4.11
Apple Mac OS X 10.4.11
Apple Mac OS X 10.4.10
Apple Mac OS X 10.4.9
Apple Mac OS X 10.4.8
Apple Mac OS X 10.4.7
Apple Mac OS X 10.4.6
Apple Mac OS X 10.4.5
Apple Mac OS X 10.4.4
Apple Mac OS X 10.4.3
Apple Mac OS X 10.4.2
Apple Mac OS X 10.4.1
Apple Mac OS X 10.4
Apple Mac OS X 10.5
不受影响的软件:
Apple Mac OS X Server 10.5.8
Apple Mac OS X 10.5.8
漏洞描述:
此次Apple 2009-003安全更新修复了Mac OS X中的多个安全漏洞,本地或远程攻击者可能利用这些漏洞泄露敏感信息、绕过安全限制、导致拒绝服务或执行任意代码。受本次安全更新中漏洞影响的有CFNetwork、ColorSync、 CoreTypes、Dock、 Image RAW、 ImageIO、 launchd、Login Window、MobileMe、Mac OS X的内核和 XQuery组件。CNCERT提醒广大用户及时下载更新。
参考信息:
http://www.doecirc.energy.gov/bulletins/t-204.shtml
http://support.apple.com/kb/HT3757
http://www.securityfocus.com/bid/35954/info
http://www.us-cert.gov/current/index.html#apple_releases_mac_os_x1
http://www.venustech.com.cn/NewsInfo/124/4908.Html
信息提供者:
Apple
其它信息:
相关CVE编号:CVE-2009-0151、CVE-2009-1372、CVE-2009-1720 、CVE-2009-1721 、CVE-2009-1723、CVE-2009-1726 、CVE-2009-1727、CVE-2009-1728 、CVE-2009-2188 、CVE-2009-2190 、CVE-2009-2191、CVE-2009-2192、CVE-2009-2193 、CVE-2009-2194
漏洞报告文档编写:
CNCERT/CC
安全公告文档编写:
CNCERT/CC