Mac OS X 多個弱點 (安全性更新 2015-005 / 2015-008)

critical Nessus Plugin ID 87321

Synopsis

遠端主機缺少可修正多個安全性弱點的 Mac OS X 更新。

描述

遠端主機執行的 Mac OS X 10.9.5 或 10.10.5 版並未套用安全性更新 2015-005 或 2015-008。因此受到下列元件中的多個弱點影響:

- apache_mod_php
- AppSandbox
- Bluetooth
- CFNetwork HTTPProtocol
- Compression
- Configuration Profiles
- CoreGraphics
- CoreMedia Playback
- Disk Images
- EFI
- File Bookmark
- Hypervisor
- iBooks
- ImageIO
- Intel Graphics Driver
- IOAcceleratorFamily
- IOHIDFamily
- IOKit SCSI
- IOThunderboltFamily
- Kernel
- kext 工具
- Keychain Access
- libarchive
- libc
- libexpat
- libxml2
- OpenGL
- OpenLDAP
- OpenSSH
- QuickLook
- Sandbox
- Security
- System Integrity Protection

請注意,如果成功惡意利用多數嚴重問題,將會導致任意程式碼執行。

解決方案

安裝安全性更新 2015-005 / 2015-008 或更新版本。

另請參閱

https://support.apple.com/en-us/HT205637

http://www.nessus.org/u?ec39a4a4

Plugin 詳細資訊

嚴重性: Critical

ID: 87321

檔案名稱: macosx_SecUpd2015-008.nasl

版本: 1.11

類型: local

代理程式: macosx

已發布: 2015/12/11

已更新: 2018/7/14

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/o:apple:mac_os_x

必要的 KB 項目: Host/local_checks_enabled, Host/MacOSX/Version, Host/MacOSX/packages/boms

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2015/12/8

弱點發布日期: 2011/8/11

參考資訊

CVE: CVE-2011-2895, CVE-2012-0876, CVE-2012-1147, CVE-2012-1148, CVE-2015-3807, CVE-2015-5333, CVE-2015-5334, CVE-2015-6908, CVE-2015-7001, CVE-2015-7038, CVE-2015-7039, CVE-2015-7040, CVE-2015-7041, CVE-2015-7042, CVE-2015-7043, CVE-2015-7044, CVE-2015-7045, CVE-2015-7046, CVE-2015-7047, CVE-2015-7052, CVE-2015-7053, CVE-2015-7054, CVE-2015-7058, CVE-2015-7059, CVE-2015-7060, CVE-2015-7061, CVE-2015-7062, CVE-2015-7063, CVE-2015-7064, CVE-2015-7065, CVE-2015-7066, CVE-2015-7067, CVE-2015-7068, CVE-2015-7071, CVE-2015-7073, CVE-2015-7074, CVE-2015-7075, CVE-2015-7076, CVE-2015-7077, CVE-2015-7078, CVE-2015-7081, CVE-2015-7083, CVE-2015-7084, CVE-2015-7094, CVE-2015-7105, CVE-2015-7106, CVE-2015-7107, CVE-2015-7108, CVE-2015-7109, CVE-2015-7110, CVE-2015-7111, CVE-2015-7112, CVE-2015-7803, CVE-2015-7804

BID: 49124, 52379, 76343, 76714, 76959, 77112, 78719, 78721, 78725, 78730, 78733, 78735

APPLE-SA: APPLE-SA-2015-12-08-3

EDB-ID: 38145, 38917, 39357