Mac OS X 10.6.x < 10.6.4 の複数の脆弱性

high Nessus プラグイン ID 47023

概要

リモートホストに、様々なセキュリティ問題を修正する Mac OS X 更新がありません。

説明

リモートホストが、バージョン 10.6.4 より前の Mac OS X 10.6.x を実行しています。

Mac OS X 10.6.4 は以下の製品のセキュリティ修復を含んでいます:

- CUPS
- DesktopServices
- Flash Player plug-in
- Folder Manager
- Help Viewer
- iChat
- ImageIO
- Kerberos
- libcurl
- Network Authorization
- Open Directory
- Printer Setup
- Printing
- Ruby
- SMB File Server
- SquirrelMail
- Wiki Server

ソリューション

Mac OS X 10.6.4 またはそれ以降にアップグレードしてください。

参考資料

http://support.apple.com/kb/HT4188

http://lists.apple.com/archives/security-announce/2010/Jun/msg00001.html

プラグインの詳細

深刻度: High

ID: 47023

ファイル名: macosx_10_6_4.nasl

バージョン: 1.22

タイプ: combined

エージェント: macosx

公開日: 2010/6/15

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:apple:mac_os_x

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/6/15

脆弱性公開日: 2009/5/8

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2009-1578, CVE-2009-1579, CVE-2009-1580, CVE-2009-1581, CVE-2009-2964, CVE-2009-4212, CVE-2010-0186, CVE-2010-0187, CVE-2010-0283, CVE-2010-0302, CVE-2010-0540, CVE-2010-0541, CVE-2010-0545, CVE-2010-0546, CVE-2010-0734, CVE-2010-1320, CVE-2010-1373, CVE-2010-1374, CVE-2010-1376, CVE-2010-1377, CVE-2010-1379, CVE-2010-1380, CVE-2010-1381, CVE-2010-1382, CVE-2010-1411, CVE-2010-1748, CVE-2010-1816, CVE-2010-1821

BID: 40895, 40897, 40902, 40903, 40905, 34916, 36196, 37749, 38198, 38200, 38260, 38510, 39599, 40886, 40887, 40888, 40889, 40892, 40893

CWE: 189, 20, 287, 352, 399, 79, 94