• 当前位置:新闻首页 >> 先睹为快 >>
  • Apple Mac OS X软件升级任意代码执行漏洞
  •  2007-12-29 11:52:19  作者:kill  来源:绿盟科技  浏览次数:0  网友评论0
  •  文字大小:【】【】【】 评分等级:4
  •       发布日期:2007-12-17

    更新日期:2007-12-21

     

    受影响系统:

    Apple Mac OS X 10.5.1

    Apple MacOS X Server 10.5.1

    描述:

    BUGTRAQ ID: 26908

    CVE(CAN) ID: CVE-2007-5863

     

    Mac OS X是苹果家族机器所使用的操作系统。

     

    OS X软件升级机制的实现上存在漏洞,远程攻击者可能通过伪造虚假的升级站点控制用户系统。

     

    OS X软件升级机制使用“发布软件包”,主要包含有两个部分:XML的目录文件列出可用的升级;“发布定义文件”包含有XML和JavaScript编码的信息,定义了在安装升级时的各方面内容。

     

    当OS X检查新的升级的时候,首先要联络swscan.apple.com接收XML目录文件,该文件引用可能位于其他服务器上的发布定义文件。软件升级接收到这些文件后调用其他一些JavaScript函数检查更新是否适合于本地机器。上述这些文件都是未经任何认证便通过HTTP传送的,如果用户受骗连接到了恶意的升级服务器的话,就可能提供恶意的发布定义文件并在用户机器上执行任意命令。例如,如果在发布定义文件中设置了allow-external-scripts选项的话,就可以通过System.run()方式执行任意命令。

     

    目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty2.pl/product=16527&cat=1&platform=osx&method=sa/SecUpd2007-009.dmg

  • BBS苹果论坛最新贴子
  • 进入专题:Mac OS X 10.5
  • 责任编辑:huimin
  • 发表评论】 【加入收藏】 【告诉好友】 【打印本页】 【关闭窗口】 【返回顶部
  • 发表评论
  • 评分: 1 2 3 4 5

        
  • ·请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • ·严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容 。
  • ·用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • ·本站管理员有权保留或删除评论内容。
站内搜索:

Google


新款iPod nano 3代 8G(黑色)
iPod nano 4G/8G
新款苹果MP4 iPod classic 80G(黑色)
iPod classic 80/160G

新款iPod touch 16G
iPod Touch 8G/16G
新款iPod shuffle 3代 1G(银色)
iPod shuffle 3代 1G
moshi摩仕 MacBook 13寸防震保护包(白色)
MacBook 13寸防震包
  常用苹果软件下载推荐   qq movie adult software bt girl
苹果版QQ 苹果版MSN 苹果刻录工具 解压软件 苹果BT下载工具 RealPlay
ipod movies photo tools speed movies
iPod+iTunes 视频播放软件 苹果看图软件 苹果压缩工具 iGetter下载加速 QuickTime