|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X Mise à jour de sécurité pour : Deux Vulnérabilités
25/06/2007 10H45
Référence Secunia : SA25786
Date de publication : 2007-06-25
Risque : Elevé. Niveau 4 sur 5. 
Impact : Cross Site Scripting, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2007-2401
Description :
Apple a réalisé une mise à jour de sécurité pour Mac OS X, qui corrige deux vulnérabilités.
1) An invalid type conversion en affichant frame définit dans WebKit pourrait être exploitée pour corrompre la mémoire et pourrait être exploitée pour exécuter du code arbitraire quand un utilisateur visite un site web malicieux.
2) Une erreur de validation des données en entrée dans le traitement d'entêtes passé à "XMLHttpRequest" object dans WebCore pourrait être exploitée pour injecter des requêtes HTTP arbitraires.
Solutions :
Appliquer la Mise à jour de Sécurité 2007-006.
Mise à jour de sécurité 2007-006 (10.3.9):
http://www.apple.com/support/downloads/securityupdate20070061039.html
Mise à jour de sécurité 2007-006 (Universel):
http://www.apple.com/support/downloads/securityupdate2007006universal.html
Mise à jour de sécurité 2007-006 (PPC):
http://www.apple.com/support/downloads/securityupdate2007006ppc.html
Vulnérabilité découverte par :
L'éditeur crédite:
1) Rhys Kidd, Westnet
2) Richard Moore, Westpoint Ltd.
Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=305759
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|