|
|
SECURINFOS.INFO - Veille en sécurité informatique
Apple Mac OS X : Mise à Jour de Sécurité pour Diverses Vulnérabilités
01/08/2008 11H27
Référence Secunia : SA31326
Date de publication : 2008-08-01
Risque : Elevé. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Spoofing, Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Apple Macintosh OS X
Référence CVE :
CVE-2008-2952
Description :
Apple a réalisé une mise à jour de sécurité pour Mac OS X, qui corrige différentes vulnérabilités.
1) Une vulnérabilité dans BIND pourrait être exploitée pour empoisonner le cache DNS.
Solutions :
Appliquer la Mise à jour de Sécurité 2008-005.
Mise à jour de sécurité 2008-005 Server (PPC):
http://www.apple.com/support/downloads/securityupdate2008005serverppc.html
Mise à jour de sécurité 2008-005 Server (Intel):
http://www.apple.com/support/downloads/securityupdate2008005serverintel.html
Mise à jour de sécurité 2008-005 (PPC):
http://www.apple.com/support/downloads/securityupdate2008005ppc.html
Mise à jour de sécurité 2008-005 (Intel):
http://www.apple.com/support/downloads/securityupdate2008005intel.html
Mise à jour de sécurité 2008-005 (Leopard):
http://www.apple.com/support/downloads/securityupdate2008005leopard.html
Vulnérabilité découverte par :
L'éditeur crédite:
1) Dan Kaminsky of IOActive
2) Thomas Raffetseder du International Secure Systems Lab et Sergio 'shadown' Alvarez of n.runs AG.
3) Michal Zalewski, Google
4) Pariente Kobi, a rapporté via iDefense
7) Anton Rang et Brian Timares
Référence :
Apple:
http://support.apple.com/kb/HT2647
Autres références :
SA22130:
http://secunia.com/advisories/22130/
SA27863:
http://secunia.com/advisories/27863/
SA30048:
http://secunia.com/advisories/30048/
SA30973:
http://secunia.com/advisories/30973/
SA30853:
http://secunia.com/advisories/30853/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|