macOS 10.14.x < 10.14.6 安全性更新 2020-007 / 10.15.x < 10.15.7 安全性更新 2020-001 / macOS 11.x < 11.1 (HT212011)

high Nessus Plugin ID 144453
新推出!Plugin 嚴重性目前使用 CVSS v3

計算 Plugin 嚴重性已更新為預設使用 CVSS v3 沒有 CVSS v3 評分的 Plugin 會回歸到以 CVSS v2 計算嚴重性。您可在設定下拉式選單中切換顯示嚴重性的喜好設定

Synopsis

遠端主機缺少一個 macOS 安全性更新。

描述

遠端主機執行的 macOS/Mac OS X 版本為 10.14.x 版 10.14.6 之前版本的安全性更新 2020-007 Mojave,10.15.x 版 10.15.7 之前版本的安全性更新 2020-001 Catalina 或 11.x 版 11.1 之前版本。因此會受到包括以下在內的多個弱點影響:

- 處理惡意特製的音訊檔案可能會導致任意程式碼執行。(CVE-2020-9960、CVE-2020-10017、CVE-2020-27908、CVE-2020-27910、CVE-2020-27916、CVE-2020-27948)

- 處理惡意特製的影像可能會導致任意程式碼執行。(CVE-2020-9962、CVE-2020-27912、CVE-2020-27919、CVE-2020-27923、CVE-2020-27924、CVE-2020-29611、CVE-2020-29616、CVE-2020-29618)

- 處理惡意特製的字型檔案可能會導致任意程式碼執行。(CVE-2020-9956、CVE-2020-27922、CVE-2020-27931、CVE-2020-27943、CVE-2020-27944、CVE-2020-27952)

請注意,Nessus 並未測試此問題,而是僅依據作業系統自我報告的版本號碼。

解決方案

升級至 macOS 10.14.6 安全性更新 2020-007/10.15.7 安全性更新 2020-001/macOS 11.1 或更新版本。

另請參閱

https://support.apple.com/en-us/HT212011

Plugin 詳細資訊

嚴重性: High

ID: 144453

檔案名稱: macos_HT212011.nasl

版本: 1.3

類型: local

代理程式: macosx

已發布: 2020/12/18

已更新: 2021/2/19

相依性: ssh_get_info.nasl

風險資訊

CVSS 評分資料來源: CVE-2020-27926

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:apple:mac_os_x, cpe:/o:apple:macos

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2020/12/14

弱點發布日期: 2020/12/14

參考資訊

CVE: CVE-2020-9943, CVE-2020-9944, CVE-2020-9956, CVE-2020-9960, CVE-2020-9962, CVE-2020-9967, CVE-2020-9974, CVE-2020-9975, CVE-2020-9978, CVE-2020-10002, CVE-2020-10004, CVE-2020-10007, CVE-2020-10009, CVE-2020-10010, CVE-2020-10012, CVE-2020-10014, CVE-2020-10015, CVE-2020-10016, CVE-2020-10017, CVE-2020-13524, CVE-2020-15969, CVE-2020-27896, CVE-2020-27897, CVE-2020-27898, CVE-2020-27901, CVE-2020-27903, CVE-2020-27906, CVE-2020-27907, CVE-2020-27908, CVE-2020-27910, CVE-2020-27911, CVE-2020-27912, CVE-2020-27914, CVE-2020-27915, CVE-2020-27916, CVE-2020-27919, CVE-2020-27920, CVE-2020-27921, CVE-2020-27922, CVE-2020-27923, CVE-2020-27924, CVE-2020-27926, CVE-2020-27931, CVE-2020-27941, CVE-2020-27943, CVE-2020-27944, CVE-2020-27946, CVE-2020-27947, CVE-2020-27948, CVE-2020-27949, CVE-2020-27952, CVE-2020-29611, CVE-2020-29612, CVE-2020-29616, CVE-2020-29617, CVE-2020-29618, CVE-2020-29619, CVE-2020-29620, CVE-2020-29621

APPLE-SA: HT212011, APPLE-SA-2020-12-14

IAVA: 2020-A-0576-S