Mac OS X:Apple Safari < 6.1.4 / 7.0.4 多個弱點

high Nessus Plugin ID 74139

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端 Mac OS X 主機上安裝的 Apple Safari 版本比 6.1.4 或 7.0.4 舊。因此可能受到以下弱點影響:

- WebKit 中存在多個記憶體損毀弱點,可導致非預期的程式終止或任意程式碼執行。
(CVE-2013-2875、CVE-2013-2927、CVE-2014-1323、CVE-2014-1324、CVE-2014-1326、CVE-2014-1327、CVE-2014-1329、CVE-2014-1330、CVE-2014-1331、CVE-2014-1333、CVE-2014-1334、CVE-2014-1335、CVE-2014-1336、CVE-2014-1337、CVE-2014-1338、CVE-2014-1339、CVE-2014-1341、CVE-2014-1342、CVE-2014-1343、CVE-2014-1344、CVE-2014-1731)

- 存在一個與 URL 中的 unicode 字元處理相關的錯誤,可允許攻擊者傳送會允許安全性繞過的錯誤「postMessage」來源。
(CVE-2014-1346)

解決方案

升級至 Apple Safari 6.1.4 / 7.0.4 或更新版本。

另請參閱

http://support.apple.com/kb/HT6254

http://www.securityfocus.com/archive/1/532186/30/0/threaded

Plugin 詳細資訊

嚴重性: High

ID: 74139

檔案名稱: macosx_Safari7_0_4.nasl

版本: 1.6

類型: local

代理程式: macosx

已發布: 2014/5/22

已更新: 2019/11/26

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-1731

弱點資訊

CPE: cpe:/a:apple:safari

必要的 KB 項目: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Safari/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/5/21

弱點發布日期: 2014/5/20

參考資訊

CVE: CVE-2013-2875, CVE-2013-2927, CVE-2014-1323, CVE-2014-1324, CVE-2014-1326, CVE-2014-1327, CVE-2014-1329, CVE-2014-1330, CVE-2014-1331, CVE-2014-1333, CVE-2014-1334, CVE-2014-1335, CVE-2014-1336, CVE-2014-1337, CVE-2014-1338, CVE-2014-1339, CVE-2014-1341, CVE-2014-1342, CVE-2014-1343, CVE-2014-1344, CVE-2014-1346, CVE-2014-1731

BID: 61057, 63025, 67082, 67553, 67554, 67572

APPLE-SA: APPLE-SA-2014-05-21-1