Mac OS X:macOS:Apple Safari < 10.0の複数の脆弱性

high Nessus プラグイン ID 93721

概要

リモートホストにインストールされているWebブラウザーが、複数の脆弱性の影響を受けています。

説明

リモートのMac OS XまたはmacOSホストにインストールされているApple Safariは10.0より前のバージョンです。したがって、以下の複数の脆弱性の影響を受けます。- 複数のメモリ破損問題がWebKitにあるため、認証されていないリモートの攻撃者が、特別に細工されたWebサイトにユーザーを誘導し、任意のコードを実行する可能性があります。(CVE-2016-4611、CVE-2016-4729、CVE-2016-4730、CVE-2016-4731、CVE-2016-4734、CVE-2016-4735、CVE-2016-4737、CVE-2016-4759、CVE -2016-4762、CVE-2016-4766、CVE-2016-4767、CVE-2016-4768、CVE-2016-4769) - Reader機能には、ユーザー指定の入力がユーザーに返される前に不適切に検証されているため、クロスサイトスクリプティング(XSS)の脆弱性があります。認証されていないリモートの攻撃者がこれを悪用し、特別に細工されたリンクを介して、ユーザーのブラウザーセッションで任意のスクリプトコードを実行する可能性があります。(CVE-2016-4618) - エラープロトタイプが不適切に処理されているため、WebKitに欠陥があります。認証されていないリモートの攻撃者がこの脆弱性を悪用し、特別に細工されたWebサイトで任意のコードを実行する可能性があります。(CVE-2016-4728) - 状態が不適切に管理されているため、WebKitに複数の欠陥があります。認証されていないリモートの攻撃者がこの脆弱性を悪用し、特別に細工されたWebサイトを介し、サービス拒否状態または任意のコードの実行を引き起こす可能性があります。(CVE-2016-4733、CVE-2016-4765) - タブ内のセッションに関連する状態管理の欠陥があるため、アドレスバーのなりすましの脆弱性があります。認証されていないリモートの攻撃者がこれを悪用し、特別に細工されたWebサイトを介し、アドレスバーでアドレスを偽装する可能性があります。(CVE-2016-4751) - ロケーション変数が不適切に処理されているため、WebKitに欠陥があります。認証されていないリモートの攻撃者がこれを悪用し、細工されたWebサイトを介し、秘密情報を漏えいする可能性があります。(CVE-2016-4758) - WebKitに欠陥があるため、認証されていないリモートの攻撃者がHTTP/0.9サポートを利用し、HTTP Safari以外のセッションに対してDNSリバインディング攻撃を実行する可能性があります。(CVE-2016-4760) - HTTPSサーバーからのX.509証明書が不適切に検証されているため、WKWebViewコンポーネントのWebKitに欠陥があります。中間者攻撃の攻撃者がこれを悪用し、特別に細工された証明書を介して、秘密情報を漏えいする可能性があります。(CVE-2016-4763)

ソリューション

Apple Safariを10.0以降のバージョンにアップグレードしてください。

参考資料

https://support.apple.com/en-us/HT207157

http://www.nessus.org/u?1c557615

プラグインの詳細

深刻度: High

ID: 93721

ファイル名: macosx_Safari10_0.nasl

バージョン: 1.6

タイプ: local

エージェント: macosx

公開日: 2016/9/26

更新日: 2018/7/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:apple:safari

必要な KB アイテム: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Safari/Installed

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/9/20

脆弱性公開日: 2016/9/20

参照情報

CVE: CVE-2016-4611, CVE-2016-4618, CVE-2016-4728, CVE-2016-4729, CVE-2016-4730, CVE-2016-4731, CVE-2016-4733, CVE-2016-4734, CVE-2016-4735, CVE-2016-4737, CVE-2016-4751, CVE-2016-4758, CVE-2016-4759, CVE-2016-4760, CVE-2016-4762, CVE-2016-4763, CVE-2016-4765, CVE-2016-4766, CVE-2016-4767, CVE-2016-4768, CVE-2016-4769

BID: 93053, 93057, 93058, 93062, 93064, 93065, 93066, 93067

APPLE-SA: APPLE-SA-2016-09-20-2