| Secunia ID |
SA25786
|
| CVE-ID |
CVE-2007-2399, CVE-2007-2401
|
| Опубликовано |
25 июн 2007
|
| Опасность |

Присваивается дистанционно доступным уязвимостям, способным привести к нарушению безопасности системы.
Как правило, воспользоваться этой уязвимостью можно без участия человека, но эксплойтов этой уязвимости пока не существует.
Эта уязвимость может встречаться в службах FTP, HTTP и SMTP либо в некоторых программах, например, почтовых клиентах и браузерах.
|
| Статус решения |
Исправлена патчем от производителя
|
| Источник атаки |
Удалённый
Эта уязвимость не требует от злоумышленника доступа к системе или локальной сети.
В эту группу относятся уязвимости в службах, к которым есть доступ из интернета (например, HTTP, HTTPS, SMTP). В неё также входят уязвимости в клиентских приложениях, используемых в интернете, и уязвимости, с высокой вероятностью позволяющие обманом вовлечь добросовестного пользователя в совершение неких действий.
|
| Последствия |
Доступ к системе
Уязвимость позволяет злоумышленникам получить доступ к системе и выполнить произвольный код с привилегиями локального пользователя.
Cross-Site Scripting
Cross-Site Scripting (XSS) позволяет злоумышленникам манипулировать содержанием и действиями интернет-приложений в пользовательском браузере без взлома самих сайтов.
К этой же категории относятся связанные с XSS уязвимости, включая Script Insertion и Cross-Site Request Forgery.
Уязвимости Cross-Site Scripting часто используются против определенных пользователей веб-сайтов для кражи их учетных записей или организации атак от чужого имени.
|
| Описание |
Более подробное описание уязвимости доступно на английской версии сайта.
|
| Решение |
Apply Security Update 2007-006. Security Update 2007-006 (10.3.9): http://www.apple.com/support/downloads/securityupdate20070061039.html Security Update 2007-006 (Universal): http://www.apple.com/support/downloads/securityupdate2007006universal.html Security Update 2007-006 (PPC): http://www.apple.com/support/downloads/securityupdate2007006ppc.html
|