Açıklama
Zararlı kullanıcılar, Apple OS X'te birden çok ciddi güvenlik açığına sahiptir. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, ayrıcalık kazanmaya, güvenlik sınırlamalarını atlamaya, isteğe bağlı kod yürütmeye veya hassas bilgiler edinmeye neden olabilir.
Aşağıda güvenlik açıklarının tam listesi
- Güvenli olmayan parola depolaması, dosya manipülasyonu yoluyla uzaktan kullanılabilir;
- Şifrelenmemiş isteklerin gönderilmesi, ağ manipülasyonları yoluyla uzaktan kullanılabilir.
- Yanlış imza doğrulama, özel olarak tasarlanmış bir paketle yerel olarak kullanılabilir;
- Tampon overdlow, özel olarak tasarlanmış Tekdüzen Tip Tanımlayıcı ve diğer belirtilmemiş vektörler aracılığıyla yerel olarak kullanılabilir;
- Bilinmeyen güvenlik açıkları, özel olarak tasarlanmış bir .SGI dosyası, yerelleştirilmiş dizeler veya yerelleştirme verileri aracılığıyla yerel olarak kullanılabilir.
- NVIDIA grafikleri, Apple Type Services, kernel ve Hipervizör ile ilgili belirsiz bir vektör üzerinden yerel olarak bilinmeyen güvenlik açıkları kullanılabilir.
- Ad-içermeyen güvenlik açığı kabini ve mutex manipülasyonları ile uzaktan çıkarıldı.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!