Mac OS X:Apple Safari < 6.2.2 / 7.1.2 / 8.0.2 複数の脆弱性

high Nessus プラグイン ID 80055

概要

リモートホストに含まれるウェブブラウザは複数の脆弱性の影響を受けています。

説明

リモートの Mac OS X ホストにインストールされている Apple Safari は、6.2.2 / 7.1.2 / 8.0.2 より前のバージョンです。したがって、次の WebKit の脆弱性の影響を受けます:

- SVG が IMG エレメントの中にロードされる場合、CSS ファイルがクロスオリジンでロードされる可能性があります。このため、データ漏洩が起こる可能性があります。
(CVE-2014-4465)

- UI なりすましの欠陥がスクロールバー境界の処理に存在します。悪意のあるコンテンツのある Webi サイトを表示することで、UI のなりすましが発生する可能性があります。(CVE-2014-1748)

- 複数のメモリ破損問題が存在し、悪意のある Web サイトコンテンツにより、予期しないアプリケーションクラッシュまたは任意のコード実行が引き起こされる可能性があります。
(CVE-2014-4452、CVE-2014-4459、CVE-2014-4466、CVE-2014-4468、CVE-2014-4469、CVE-2014-4470、CVE-2014-4471、CVE-2014-4472、CVE-2014-4473、CVE-2014-4474、CVE-2014-4475)

注意:6.2.2 / 7.1.2 / 8.0.2 Safari 更新には、6.2.1 / 7.1.1 / 8.0.1 更新のセキュリティコンテンツが含まれます。しかしながら、これらのより最近の更新が、以前のパッチリリースのインストールによる、潜在的な問題を修正するために発行されました。

ソリューション

Apple Safari 6.2.2 / 7.1.2 / 8.0.2 以降にアップグレードしてください。

参考資料

http://support.apple.com/en-us/HT1222

http://www.securityfocus.com/archive/1/534148

http://support.apple.com/en-us/HT6597

プラグインの詳細

深刻度: High

ID: 80055

ファイル名: macosx_Safari8_0_2.nasl

バージョン: 1.5

タイプ: local

エージェント: macosx

公開日: 2014/12/16

更新日: 2019/11/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2014-4466

脆弱性情報

CPE: cpe:/a:apple:safari

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Safari/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/12/11

脆弱性公開日: 2014/4/2

参照情報

CVE: CVE-2014-1748, CVE-2014-4465, CVE-2014-4466, CVE-2014-4468, CVE-2014-4469, CVE-2014-4470, CVE-2014-4471, CVE-2014-4472, CVE-2014-4473, CVE-2014-4474, CVE-2014-4475

BID: 71438, 71439, 71442, 71444, 71445, 71449, 71451, 71459, 71461, 71462, 71464

APPLE-SA: APPLE-SA-2014-12-3-1