Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Apple Mac OS X Security Update for Two Vulnerabilities


Secunia ID

SA25786

CVE-ID

CVE-2007-2399, CVE-2007-2401

Опубликовано

25 июн 2007

Опасность

Статус решения

Исправлена патчем от производителя

Источник атаки

Удалённый

Последствия
Доступ к системе

Уязвимость позволяет злоумышленникам получить доступ к системе и выполнить произвольный код с привилегиями локального пользователя.

Cross-Site Scripting

Cross-Site Scripting (XSS) позволяет злоумышленникам манипулировать содержанием и действиями интернет-приложений в пользовательском браузере без взлома самих сайтов.

К этой же категории относятся связанные с XSS уязвимости, включая Script Insertion и Cross-Site Request Forgery.

Уязвимости Cross-Site Scripting часто используются против определенных пользователей веб-сайтов для кражи их учетных записей или организации атак от чужого имени.

Описание

Более подробное описание уязвимости доступно на английской версии сайта.

Решение

Apply Security Update 2007-006.

Security Update 2007-006 (10.3.9):
http://www.apple.com/support/downloads/securityupdate20070061039.html

Security Update 2007-006 (Universal):
http://www.apple.com/support/downloads/securityupdate2007006universal.html

Security Update 2007-006 (PPC):
http://www.apple.com/support/downloads/securityupdate2007006ppc.html