Mac OS X 複数の脆弱性(セキュリティ更新 2013-002)

critical Nessus プラグイン ID 66809

概要

複数のセキュリティの問題を修正する Mac OS X 更新がリモートホストにありません。

説明

リモートホストは、セキュリティ更新 2013-002 が適用されていない Mac OS X 10.6 または 10.7 バージョンを実行しています。この更新は、次のコンポーネントのために考えられた数々のセキュリティ関連の修正を含んでいます。

- CoreMedia Playback(10.7 のみ)
- Directory Service(10.6 のみ)
- OpenSSL
- QuickDraw Manager
- QuickTime
- Ruby(10.6 のみ)
- SMB(10.7 のみ)

ソリューション

セキュリティ更新 2013-002 以降をインストールしてください。

関連情報

http://www.zerodayinitiative.com/advisories/ZDI-13-111/

http://www.zerodayinitiative.com/advisories/ZDI-13-119/

http://www.zerodayinitiative.com/advisories/ZDI-13-150/

http://support.apple.com/kb/HT5784

http://lists.apple.com/archives/security-announce/2013/Jun/msg00000.html

http://www.securityfocus.com/archive/1/526808/30/0/threaded

プラグインの詳細

深刻度: Critical

ID: 66809

ファイル名: macosx_SecUpd2013-002.nasl

バージョン: 1.22

タイプ: local

エージェント: macosx

公開日: 2013/6/5

更新日: 2019/11/27

サポートされているセンサー: Nessus Agent

リスク情報

CVSS スコアのソース: CVE-2013-0277

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Critical

Base Score: 10

Temporal Score: 8.3

ベクトル: AV:N/AC:L/Au:N/C:C/I:C/A:C

現状ベクトル: E:F/RL:OF/RC:C

脆弱性情報

CPE: cpe:/o:apple:mac_os_x

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, Host/MacOSX/packages/boms

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/6/4

脆弱性公開日: 2011/5/17

エクスプロイト可能

Core Impact

Metasploit (Ruby on Rails JSON Processor YAML Deserialization Code Execution)

参照情報

CVE: CVE-2011-1945, CVE-2011-3207, CVE-2011-3210, CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0050, CVE-2012-2110, CVE-2012-2131, CVE-2012-2333, CVE-2012-4929, CVE-2013-0155, CVE-2013-0276, CVE-2013-0277, CVE-2013-0333, CVE-2013-0975, CVE-2013-0984, CVE-2013-0986, CVE-2013-0987, CVE-2013-0988, CVE-2013-0990, CVE-2013-1024, CVE-2013-1854, CVE-2013-1855, CVE-2013-1856, CVE-2013-1857

BID: 47888, 49469, 49471, 51281, 51563, 53158, 53212, 53476, 55704, 57192, 57575, 57896, 57898, 58549, 58552, 58554, 58555, 60099, 60100, 60328, 60365, 60368, 60369

APPLE-SA: APPLE-SA-2013-06-04-1

EDB-ID: 25974