Mac OS X 10.10.x < 10.10.1 の複数の脆弱性

medium Nessus プラグイン ID 79310

概要

リモートホストに、複数の脆弱性を修正する Mac OS X の更新がありません。

説明

リモートホストで実行されている Mac OS X のバージョンが 10.10.1 より前の 10.10.x です。この更新には、次のコンポーネントの、セキュリティに関連するいくつかの修正が含まれています:

- CFNetwork
- Spotlight
- この Mac についてのシステムプロファイラ
- WebKit

注意:最も深刻な問題の悪用が成功すると、任意のコード実行が発生する可能性があります。

ソリューション

Mac OS X 10.10.1 またはそれ以降にアップグレードしてください。

参考資料

https://support.apple.com/en-us/HT6591

http://www.securityfocus.com/archive/1/534004/30/0/threaded

プラグインの詳細

深刻度: Medium

ID: 79310

ファイル名: macosx_10_10_1.nasl

バージョン: 1.7

タイプ: combined

エージェント: macosx

公開日: 2014/11/18

更新日: 2019/11/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2014-4459

脆弱性情報

CPE: cpe:/o:apple:mac_os_x

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/11/17

脆弱性公開日: 2014/11/17

参照情報

CVE: CVE-2014-4453, CVE-2014-4458, CVE-2014-4459, CVE-2014-4460

BID: 71135, 71139, 71144

APPLE-SA: APPLE-SA-2014-11-17-2