Mac OS X 多种漏洞(安全修补程序 2014-005) (POODLE) (Shellshock)

critical Nessus 插件 ID 78551

简介

远程主机缺少可修复多个安全问题的 Mac OS X 更新。

描述

远程主机正在运行的 Mac OS X 10.8 或 10.9 版本未应用安全更新 2014-005。此更新包含若干针对以下问题的安全相关补丁:

GNU Bash 中名为 Shellshock 的命令注入漏洞。产生此漏洞的原因是处理环境变量值中的函数定义后,未能正确处理尾部字符串。远程攻击者可利用此漏洞,根据系统配置,通过环境变量操纵执行任意代码。(CVE-2014-6271、CVE-2014-7169)

- 称为 POODLE 的中间人 (MitM) 信息泄露漏洞。该漏洞是由于 SSL 3.0 解密使用密码块链接 (CBC) 模式中的块密码进行加密的消息时采用的处理填充字节的方式所引起。如果 MitM 攻击者能够强制受害的应用程序通过新创建的 SSL 3.0 连接不断发送同样的数据,就能将选中的加密文本字节在 256 次内解密。(CVE-2014-3566)

请注意,如果成功利用最严重的问题则可能导致执行任意代码。

解决方案

请安装安全更新 2014-005 或更高版本。

另见

https://support.apple.com/en-us/HT203107

http://www.securityfocus.com/archive/1/533721/30/0/threaded

http://seclists.org/oss-sec/2014/q3/650

https://www.invisiblethreat.ca/post/shellshock/

https://www.imperialviolet.org/2014/10/14/poodle.html

https://www.openssl.org/~bodo/ssl-poodle.pdf

https://tools.ietf.org/html/draft-ietf-tls-downgrade-scsv-00

插件详情

严重性: Critical

ID: 78551

文件名: macosx_SecUpd2014-005.nasl

版本: 1.27

类型: local

代理: macosx

发布时间: 2014/10/17

最近更新时间: 2023/4/25

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2014-6271

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/o:apple:mac_os_x

必需的 KB 项: Host/local_checks_enabled, Host/MacOSX/Version, Host/MacOSX/packages/boms

可利用: true

易利用性: Exploits are available

补丁发布日期: 2014/10/16

漏洞发布日期: 2014/9/24

CISA 已知可遭利用的漏洞到期日期: 2022/7/28

可利用的方式

Core Impact

Metasploit (Qmail SMTP Bash Environment Variable Injection (Shellshock))

参考资料信息

CVE: CVE-2014-3566, CVE-2014-6271, CVE-2014-7169

BID: 70103, 70137, 70574

APPLE-SA: APPLE-SA-2014-10-16-2

CERT: 252743, 577193

IAVA: 2014-A-0142