Mac OS X:Apple Safari < 6.1.5 / 7.0.5 多個弱點

medium Nessus Plugin ID 76316

概要

遠端主機含有受到多個弱點影響的網頁瀏覽器。

說明

遠端 Mac OS X 主機上安裝的 Apple Safari 版本比 6.1.5 或 7.0.5 舊。因此受到以下弱點影響:

- WebKit 中存在多個記憶體損毀弱點,可導致非預期的程式終止或任意程式碼執行。
(CVE-2014-1325、CVE-2014-1340、CVE-2014-1362、CVE-2014-1363、CVE-2014-1364、CVE-2014-1365、CVE-2014-1366、CVE-2014-1367、CVE-2014-1368、CVE-2014-1382)

- WebKit 中存在一個與 URL 和編碼中網域相關的錯誤,其可能允許偽造攻擊。
(CVE-2014-1345)

- WebKit 中存在一個與處理在視窗之間拖曳之 URL 相關的錯誤,其可能允許洩漏本機檔案內容。(CVE-2014-1369)

解決方案

升級至 Apple Safari 6.1.5 / 7.0.5 或更新版本。

另請參閱

http://support.apple.com/kb/HT6293

http://www.securityfocus.com/archive/1/532599/30/0/threaded

Plugin 詳細資訊

嚴重性: Medium

ID: 76316

檔案名稱: macosx_Safari7_0_5.nasl

版本: 1.5

類型: local

代理程式: macosx

已發布: 2014/6/30

已更新: 2019/11/26

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2014-1382

弱點資訊

CPE: cpe:/a:apple:safari

必要的 KB 項目: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Safari/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/6/30

弱點發布日期: 2014/6/30

參考資訊

CVE: CVE-2014-1325, CVE-2014-1340, CVE-2014-1345, CVE-2014-1362, CVE-2014-1363, CVE-2014-1364, CVE-2014-1365, CVE-2014-1366, CVE-2014-1367, CVE-2014-1368, CVE-2014-1369, CVE-2014-1382

BID: 68271, 68275, 68329

APPLE-SA: APPLE-SA-2014-06-30-1