发表文章 返回首页
当前位置: bitsCN.com > 网络攻防 > 安全漏洞 > MacOS >

Apple Mac OS X帮助浏览器JavaScript代码执行漏洞

时间:2005-06-29 09:54来源:中国网管联盟 作者:BitsCN整理 点击:
涉及程序: Apple Mac OS X程序 描述: Apple Mac OS X帮助浏览器JavaScript代码执行漏洞 详细: Apple Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。 Apple Mac OS X的帮助浏览器在加载执行JavaScript时存在漏洞,远程攻击者可能利用此漏洞执行恶意代码。
   涉及程序:
Apple Mac OS X程序
 
描述:
Apple Mac OS X帮助浏览器JavaScript代码执行漏洞
 
详细:
Apple Mac OS X是一款使用在Mac机器上的操作系统,基于BSD系统。

Apple Mac OS X的帮助浏览器在加载执行JavaScript时存在漏洞,远程攻击者可能利用此漏洞执行恶意代码。

在加载远程站点的JavaScript时,脚本是在受限环境中执行的,但没有对帮助浏览器加载的本地JavaScript文件应用这种环境限制,这样就可能在用户机器上没有限制的运行恶意JavaScript。

<*来源:David Remahl (vuln@remahl.se)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111530738120773&w=2
 http://docs.info.apple.com/article.html?artnum=301528
*>

受影响系统:
Apple MacOS X Server 10.3.9
Apple MacOS X 10.3.9
 
攻击方法:
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://remahl.se/david/vuln/004/demo.html
 
 
解决方案:
厂商补丁:

Apple
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: 网管联盟www.bitsCN.com

Apple Mac OS X 10.3.9:
  Apple Upgrade SecUpd2005-005Pan.dmg
  http://www.apple.com/support/downloads/securityupdate2005005client.html

Apple Mac OS X Server 10.3.9:
  Apple Upgrade SecUpdSrvr2005-005Pan.dmg
  http://www.apple.com/support/downloads/securityupdate2005005server.html
 
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
最新评论 查看所有评论
发表评论 查看所有评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 密码: 验证码:
发布者资料
admin 查看详细资料 发送留言 加为好友 用户等级:注册会员 注册时间:2008-05-08 23:05 最后登录:2009-01-05 00:01
推荐内容