Mac OS X 複数の脆弱性(セキュリティ更新 2010-004)

high Nessus プラグイン ID 47024

Language:

概要

リモートホストに、セキュリティ問題を修正する Mac OS X の更新がありません。

説明

リモートホストは、セキュリティ更新 2010-004 を適用していないバージョンの Mac OS X 10.5 を実行しています。

このセキュリティ更新には以下の製品の修正が含まれます:

- CUPS
- DesktopServices
- Flash Player plug-in
- Folder Manager
- iChat
- ImageIO
- Kerberos
- libcurl
- Network Authorization
- Ruby
- SMB File Server
- SquirrelMail
- Wiki Server

ソリューション

セキュリティ更新 2010-004 以降をインストールしてください。

参考資料

http://support.apple.com/kb/HT4188

http://lists.apple.com/archives/security-announce/2010/Jun/msg00001.html

プラグインの詳細

深刻度: High

ID: 47024

ファイル名: macosx_SecUpd2010-004.nasl

バージョン: 1.20

タイプ: local

エージェント: macosx

公開日: 2010/6/15

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:apple:mac_os_x

必要な KB アイテム: Host/uname, Host/MacOSX/packages

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/6/15

脆弱性公開日: 2009/5/8

エクスプロイト可能

Core Impact

参照情報

CVE: CVE-2009-1578, CVE-2009-1579, CVE-2009-1580, CVE-2009-1581, CVE-2009-2964, CVE-2009-4212, CVE-2010-0186, CVE-2010-0187, CVE-2010-0302, CVE-2010-0540, CVE-2010-0541, CVE-2010-0543, CVE-2010-0545, CVE-2010-0546, CVE-2010-0734, CVE-2010-1374, CVE-2010-1375, CVE-2010-1381, CVE-2010-1382, CVE-2010-1411, CVE-2010-1748, CVE-2010-1816, CVE-2010-1821

BID: 34916, 36196, 37749, 38198, 38200, 38510, 40887, 40889, 40892, 40893, 40894, 40895, 40896, 40897, 40898

CWE: 189, 287, 352, 399, 79, 94