|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X : Mise à Jour de Sécurité pour Diverses Vulnérabilités
15/11/2007 12H16
Référence Secunia : SA27643
Date de publication : 2007-11-15
Risque : Elevé. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting, Spoofing, Exposition de données sensibles, Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2007-4743
Description :
Apple a réalisé une mise à jour de sécurité pour Mac OS X, qui corrige différentes vulnérabilités.
1) Plusieurs erreurs dans le plug-in Adobe Flash Player pourrait être exploitée par des personnes malintentionnées pour prendre connaissance d'informations sensibles ou compromettre le système d'un utilisateur.
Solutions :
Mettre à jour pour Mac OS X 10.4.11 ou appliquer Mise à jour de sécurité 2007-008.
Mise à jour de sécurité 2007-008 (10.3.9 Client):
http://www.apple.com/support/downloads/securityupdate20070081039client.html
Mise à jour de sécurité 2007-008 (10.3.9 Server):
http://www.apple.com/support/downloads/securityupdate20070081039server.html
Mac OS X 10.4.11 Mise à jour Combinée (PPC):
http://www.apple.com/support/downloads/macosx10411comboupdateppc.html
Mac OS X 10.4.11 Mettre à jour (Intel):
http://www.apple.com/support/downloads/macosx10411mise à jourintel.html
Mac OS X 10.4.11 Mise à jour Combinée (Intel):
http://www.apple.com/support/downloads/macosx10411comboupdateintel.html
Mac OS X 10.4.11 Mettre à jour (PPC):
http://www.apple.com/support/downloads/macosx10411updateppc.html
Mac OS X Server 10.4.11 Mettre à jour (Universel):
http://www.apple.com/support/downloads/macosx10411updateppc.html
Mac OS X Server 10.4.11 Mise à jour Combinée (Universel):
http://www.apple.com/support/downloads/macosxserver10411comboupdateuniversal.html
Mac OS X Server 10.4.11 Mettre à jour (PPC):
http://www.apple.com/support/downloads/macosxserver10411updateppc.html
Mac OS X Server 10.4.11 Mise à jour Combinée (PPC):
http://www.apple.com/support/downloads/macosxserver10411comboupdateppc.html
Vulnérabilité découverte par :
2) L'éditeur crédite Mark Tull, Université de Hertfordshire et Joel Vink, Zetera Corporation.
5) L'éditeur crédite Dr Bob Lopez PhD.
6) L'éditeur crédite Marko Karppinen, Petteri Kamppuri, et Nikita Zhuk of MK&C.
9) Will Dormann, CERT/CC
11) Une personne anonyme, a rapporté via iDefense Labs.
12) L'éditeur crédite Johan Henselmans et Jesper Skov.
13) L'éditeur crédite RISE Security.
14) L'éditeur crédite Ilja van Sprundel.
15) L'éditeur crédite Tobias Klein, www.trapkit.de
16) L'éditeur crédite James P. Javery, Stratus Data Systems
17) L'éditeur crédite Arnaud Ebalard, EADS Innovation Works.
18, 21) Sean Larsson, iDefense Labs
19) L'éditeur crédite Bhavesh Davda of VMware et Brian "chort" Keefer of Tumbleweed Communications.
20) Une personne anonyme, a rapporté via iDefense Labs.
22) L'éditeur crédite Alan Newson de NGSSoftware, et Renaud Deraison of Tenable Network Security, Inc.
25) L'éditeur crédite Michael Roitzsch, Technical University Dresden.
26) L'éditeur crédite Faisal N. Jawdat
27) L'éditeur crédite lixlpixel.
28) L'éditeur crédite Bodo Ruskamp, Itchigo Communications GmbH.
29) L'éditeur crédite Ryan Grisso, NetSuite.
30) L'éditeur crédite David Bloom.
31, 32) L'éditeur crédite Michal Zalewski, Google Inc.
33) L'éditeur crédite Keigo Yamazaki of LAC Co.
36) L'éditeur crédite Kostas G. Anagnostakis, Institute pour Infocomm Research et Spiros Antonatos, FORTH-ICS
37) L'éditeur crédite Jean-Luc Giraud, et Moritz Borgmann of ETH Zurich.
Référence :
Apple:
http://docs.info.apple.com/article.html?artnum=307041
US-CERT VU#498105:
http://www.kb.cert.org/vuls/id/498105
iDefense Labs:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=630
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=629
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=627
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=628
Autres références :
SA15447:
http://secunia.com/advisories/15447/
SA23893:
http://secunia.com/advisories/23893/
SA26027:
http://secunia.com/advisories/26027/
SA26152:
http://secunia.com/advisories/26152/
SA26676:
http://secunia.com/advisories/26676/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|