Mac OS X 多個弱點 (安全性更新 2006-007)

critical Nessus Plugin ID 23740

概要

遠端主機缺少已修正安全性問題的 Mac OS X 更新。

說明

遠端主機執行的 Mac OS X 版本並未套用安全性更新 2006-007 。

安全性更新 2006-007 包含對下列程式的若干安全性修復:

- AirPort
- ATS
- CFNetwork
- Finder
- Font Book
- 字型匯入器
- Installer
- OpenSSL
- PHP
- PPP
- Samba
- Security Framework
- VPN
- WebKit
- gnuzip
- perl

解決方案

安裝缺少的安全性更新:

針對 Mac OS X 10.4:
http://www.apple.com/support/downloads/securityupdate20060071048clientppc.html http://www.apple.com/support/downloads/securityupdate20060071048clientintel.html http://www.apple.com/support/downloads/securityupdate20060071048serverppc.html

針對 Mac OS X 10.3:
http://www.apple.com/support/downloads/securityupdate20060071039client.html http://www.apple.com/support/downloads/securityupdate20060071039server.html

另請參閱

http://www.nessus.org/u?2ea04761

Plugin 詳細資訊

嚴重性: Critical

ID: 23740

檔案名稱: macosx_SecUpd2006-007.nasl

版本: 1.24

類型: local

代理程式: macosx

已發布: 2006/11/29

已更新: 2024/5/28

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:apple:mac_os_x:10.3, cpe:/o:apple:mac_os_x:10.4

必要的 KB 項目: Host/MacOSX/packages

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2006/11/28

弱點發布日期: 2006/11/1

參考資訊

CVE: CVE-2006-4396, CVE-2006-4398, CVE-2006-4400, CVE-2006-4401, CVE-2006-4402, CVE-2006-4403, CVE-2006-4404, CVE-2006-4406, CVE-2006-4407, CVE-2006-4408, CVE-2006-4409, CVE-2006-4410, CVE-2006-4411, CVE-2006-4412, CVE-2006-5710

BID: 21335, 20862