|
 |
|
Apple Mail eksekvering af vilkårlige kommandoer
|
|
|
|
|
Secunia Advisory:
|
SA27785
|
|
|
Udsendt:
|
2007-11-22
|
|
Sidste Opdt.:
|
2007-12-03
|
|
|
Kritisk:
|

Meget kritisk
|
|
Betydning:
|
Systemadgang
|
|
Hvor:
|
Fra Internet
|
|
Løsning Status:
|
Producent Patch
|
|
| OS: | Apple Macintosh OS X
|
|
| | CVE reference: | CVE-2007-6165 (Secunia mirror)
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beskrivelse: Der er rapporteret en sårbarhed i Apple Mail, som kan udnyttes af ondsindede personer til at kompromittere en brugers system.
Sårbarheden skyldes en fejl under håndteringen af usikre filtyper vedhæftet til emails. Dette kan udnyttes via en specielt udformet email med en filendelse anset for sikker (f.eks. ".jpg") til at eksekvere vilkårlige shell-kommandoer, når den vedhæftede fil åbnes.
Dette er relateret til sårbarhed #8 i:
SA19064
Sårbarheden er rapporteret i Apple Mail inkluderet i Apple Mac OS X 10.5 (Leopard).
Løsning: Åbn kun vedhæftede filer, der haves fuld tillid til.
Rapporteret af / Kredit: Oprindeligt fundet i Mac OS X 10.4 og rapporteret i Apple Mac OS X 10.5 af heise Security.
Forløb: 28-11-2007: Tilføjede link til US-CERT.
03-12-2007: Tilføjede CVE-reference.
Original Advisory: http://www.heise-security.co.uk/news/99257
Andre Kilder: SA19064:
http://secunia.com/advisories/19064/
US-CERT VU#433819:
http://www.kb.cert.org/vuls/id/433819
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
117 Relaterede Secunia Advisories, displaying 10
|
|
|
1. Mac OS X Java flere sårbarheder
|
|
2. Mac OS X "cs_validate_page()" lokalt Denial of Service
|
|
3. Mac OS X vpnd Denial of Service
|
|
4. Mac OS X lokalt Denial of Service
|
|
5. Apple Mac OS X applikations-firewall diverse svagheder
|
|
6. Apple Mac OS X sikkerhedsopdatering retter flere sårbarheder
|
|
7. Mac OS X sikkerhedsopdatering retter flere sårbarheder
|
|
8. Apple Mac OS X sikkerhedsopdatering til to sårbarheder
|
|
9. Apple Mac OS X IPv6 type 0 route-headers Denial of Service
|
|
10. Apple Mac OS X sikkerhedsopdatering for flere sårbarheder
|
Vis alle relaterede advisories
|
|
|
Send Feedback to Secunia
|
|
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|