Mac OS X 10.6.x < 10.6.4 多种漏洞

high Nessus 插件 ID 47023

语言:

简介

远程主机缺少用于修复各种安全问题的 Mac OS X 更新。

描述

远程主机运行的 Mac OS X 10.6.x 版低于 10.6.4。Mac OS X 10.6.4 含有下列组件的安全修复:- CUPS - DesktopServices - Flash Player plug-in - Folder Manager - Help Viewer - iChat - ImageIO - Kerberos - Kernel - libcurl - Network Authorization - Open Directory - Printer Setup - Printing - Ruby - SMB File Server - SquirrelMail - Wiki Server

解决方案

升级到 Mac OS X 10.6.4 或更高版本。

另见

http://support.apple.com/kb/HT4188

http://lists.apple.com/archives/security-announce/2010/Jun/msg00001.html

插件详情

严重性: High

ID: 47023

文件名: macosx_10_6_4.nasl

版本: 1.22

类型: combined

代理: macosx

发布时间: 2010/6/15

最近更新时间: 2018/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/o:apple:mac_os_x

可利用: true

易利用性: Exploits are available

补丁发布日期: 2010/6/15

漏洞发布日期: 2009/5/8

可利用的方式

Core Impact

参考资料信息

CVE: CVE-2009-1578, CVE-2009-1579, CVE-2009-1580, CVE-2009-1581, CVE-2009-2964, CVE-2009-4212, CVE-2010-0186, CVE-2010-0187, CVE-2010-0283, CVE-2010-0302, CVE-2010-0540, CVE-2010-0541, CVE-2010-0545, CVE-2010-0546, CVE-2010-0734, CVE-2010-1320, CVE-2010-1373, CVE-2010-1374, CVE-2010-1376, CVE-2010-1377, CVE-2010-1379, CVE-2010-1380, CVE-2010-1381, CVE-2010-1382, CVE-2010-1411, CVE-2010-1748, CVE-2010-1816, CVE-2010-1821

BID: 40895, 40897, 40902, 40903, 40905, 34916, 36196, 37749, 38198, 38200, 38260, 38510, 39599, 40886, 40887, 40888, 40889, 40892, 40893

CWE: 189, 20, 287, 352, 399, 79, 94