|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apple Mac OS X : Mise à Jour de Sécurité pour Diverses Vulnérabilités
29/05/2008 11H57
Référence Secunia : SA30430
Date de publication : 2008-05-29
Risque : Elevé. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting, Exposition d'informations systèmes, Exposition de données sensibles, Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2008-1655
Description :
Apple a réalisé une mise à jour de sécurité pour Mac OS X, qui corrige différentes vulnérabilités.
1) Une erreur dans AFP server permet connecté users ou guests pour accéder des fichiers et répertoires qui ne sont pas dans un répertoire partagé.
2) Quelques vulnérabilités dans Apache pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting ou pour causer un Déni de Service (DoS).
Solutions :
Appliquer la Mise à jour de Sécurité 2008-003.
Mise à jour de sécurité 2008-003 (PPC):
http://www.apple.com/support/downloads/securityupdate2008003ppc.html
Mise à jour de sécurité 2008-003 Server (PPC):
http://www.apple.com/support/downloads/securityupdate2008003serverppc.html
Mise à jour de sécurité 2008-003 Server (Universel):
http://www.apple.com/support/downloads/securityupdate2008003serveruniversal.html
Mise à jour de sécurité 2008-003 (Intel):
http://www.apple.com/support/downloads/securityupdate2008003intel.html
Vulnérabilité découverte par :
L'éditeur crédite:
1) Alex deVries et Robert Rich
3) Rosyna of Unsanity
5) Melissa O'Neill, Harvey Mudd College
9) Brian Mastenbrook
12) Paul Haddad, PTH Consulting
16) Gynvael Coldwind, Hispasec
19) Derek Morr, Pennsylvania State University
21) Geoff Franks, Hauptman Woodward Institute
22) Don Rainwater, Université de Cincinnati
Référence :
http://support.apple.com/kb/HT1897
Autres références :
SA18008:
http://secunia.com/advisories/18008/
SA18307:
http://secunia.com/advisories/18307/
SA26273:
http://secunia.com/advisories/26273/
SA26636:
http://secunia.com/advisories/26636/
SA27093:
http://secunia.com/advisories/27093/
SA27130:
http://secunia.com/advisories/27130/
SA28081:
http://secunia.com/advisories/28081/
SA28083:
http://secunia.com/advisories/28083/
SA28323:
http://secunia.com/advisories/28323/
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|