Mac OS X 10.x < 10.9 多個弱點 (BEAST)

high Nessus Plugin ID 70561
新推出!弱點優先順序評分 (VPR)

Tenable 會為每個弱點計算動態 VPR。VPR 將弱點資訊與威脅情報和機器學習演算法加以結合,藉此預測攻擊者最有可能利用哪些弱點發動攻擊。查看詳細資訊: VPR 是什麼?它跟 CVSS 有何不同?

VPR 評分: 6.7

Synopsis

遠端主機缺少可修正多個安全性弱點的 Mac OS X 更新。

描述

遠端主機執行的 Mac OS X 10.x 版本比 10.9 版舊。此更新版本包含下列元件的多項安全性相關修正:

- Application Firewall
- App Sandbox
- Bluetooth
- CFNetwork
- CFNetwork SSL
- Console
- CoreGraphics
- curl
- dyld
- IOKitUser
- IOSerialFamily
- Kernel
- Kext Management
- LaunchServices
- Libc
- Mail Accounts
- Mail Header Display
- Mail Networking
- OpenLDAP
- perl
- Power Management
- python
- ruby
- Security
- Security - Authorization
- Security - Smart Card Services
- Screen Lock
- Screen Sharing Server
- syslog
- USB

解決方案

升級至 Mac OS X 10.9 或更新版本。

另請參閱

http://support.apple.com/kb/HT6011

http://lists.apple.com/archives/security-announce/2013/Oct/msg00004.html

https://www.imperialviolet.org/2011/09/23/chromeandbeast.html

https://www.openssl.org/~bodo/tls-cbc.txt

Plugin 詳細資訊

嚴重性: High

ID: 70561

檔案名稱: macosx_10_9.nasl

版本: 1.11

類型: combined

代理程式: macosx

已發布: 2013/10/23

已更新: 2018/7/14

相依性: ssh_get_info.nasl, os_fingerprint.nasl

風險資訊

風險因素: High

VPR 評分: 6.7

CVSS v2.0

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

時間媒介: CVSS2#E:POC/RL:OF/RC:C

弱點資訊

CPE: cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/10/22

弱點發布日期: 2011/8/31

參考資訊

CVE: CVE-2012-0876, CVE-2013-4073, CVE-2011-3389, CVE-2013-1944, CVE-2011-4944, CVE-2012-0845, CVE-2012-1150, CVE-2013-1667, CVE-2013-0249, CVE-2011-2391, CVE-2013-5169, CVE-2013-5175, CVE-2013-5167, CVE-2013-5141, CVE-2013-5174, CVE-2013-5181, CVE-2013-5186, CVE-2013-5172, CVE-2013-5145, CVE-2011-3427, CVE-2013-3954, CVE-2013-5138, CVE-2013-5190, CVE-2013-5180, CVE-2013-5185, CVE-2013-5170, CVE-2013-5191, CVE-2013-5229, CVE-2013-5168, CVE-2013-5179, CVE-2013-5177, CVE-2013-3950, CVE-2013-5135, CVE-2013-5176, CVE-2013-5183, CVE-2013-5139, CVE-2013-5142, CVE-2013-5165, CVE-2013-5166, CVE-2013-5173, CVE-2013-5178, CVE-2013-5182, CVE-2013-5184, CVE-2013-5187, CVE-2013-5188, CVE-2013-5189, CVE-2013-5192, CVE-2013-5171

BID: 52379, 60843, 49778, 59058, 51239, 51996, 52732, 58311, 57842, 62531, 60437, 60444, 62520, 62522, 62523, 62529, 62536, 63284, 63290, 63311, 63312, 63313, 63314, 63316, 63317, 63319, 63320, 63321, 63322, 63329, 63330, 63331, 63332, 63335, 63336, 63339, 63343, 63344, 63345, 63346, 63347, 63348, 63349, 63350, 63351, 63352, 63353

CERT: 864643

APPLE-SA: APPLE-SA-2013-10-22-3