Apple Safari 18.0 多個弱點 (121241)

medium Nessus Plugin ID 212177

概要

遠端主機缺少一個或多個安全性更新。

說明

遠端主機上安裝的 Apple Safari 版本比 18.0 舊。因此,它受到 121241 公告中所提及的多個弱點影響。

- 已透過改進狀態管理解決此問題。已在 Safari 18、visionOS 2、watchOS 11、macOS Sequoia 15、iOS 18 和 iPadOS 18、tvOS 18 中修正此問題。處理惡意特製的 Web 內容可能會導致通用跨網站指令碼問題。(CVE-2024-40857)

- 已透過改進 UI 解決此問題。已在 Safari 18、macOS Sequoia 15 中修正此問題。- 造訪惡意網站可能會導致位址列偽造。(CVE-2024-40866)

- 已透過改進輸入驗證解決自訂 URL 配置處理問題。已在 Safari 18、iOS 17.7.1 和 iPadOS 17.7.1、macOS Sequoia 15、watchOS 11、iOS 18 和 iPadOS 18 中修正此問題。惡意建構的網站內容可能違反 iframe 沙箱處理原則。(CVE-2024-44155)

- iframe 元素存在跨來源問題。已透過改善安全性來源追蹤解決此問題。已在 Safari 18、visionOS 2、watchOS 11、macOS Sequoia 15、iOS 18 和 iPadOS 18、tvOS 18 中修正此問題。惡意網站可能會洩露跨來源資料。(CVE-2024-44187)

- 已透過改進狀態管理解決了身分驗證問題。此問題已在 iOS 18 和 iPadOS 18 中修正。可在未經驗證的情況下存取「隱私瀏覽」索引標籤。(CVE-2024-44202)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Apple Safari 18.0 版或更新版本。

另請參閱

https://support.apple.com/en-us/121241

Plugin 詳細資訊

嚴重性: Medium

ID: 212177

檔案名稱: macos_safari_121241.nasl

版本: 1.1

類型: local

代理程式: macosx

已發布: 2024/12/9

已更新: 2024/12/9

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: High

基本分數: 7.8

時間性分數: 5.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS 評分資料來源: CVE-2024-44187

CVSS v3

風險因素: Medium

基本分數: 6.5

時間性分數: 5.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:apple:safari

必要的 KB 項目: Host/MacOSX/Version, installed_sw/Apple Safari

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/9/16

弱點發布日期: 2024/9/16

參考資訊

CVE: CVE-2024-40857, CVE-2024-40866, CVE-2024-44155, CVE-2024-44187, CVE-2024-44202