宽带门诊 > 资讯 > 最新漏洞
Apple MacOS X BOMArchiveHelper 目录遍历的漏洞
safe.bbn.com.cn   2006-3-9 13:17:00   信息源:瑞星编译

受影响系统:

Apple Mac OS X 10.4.x <= 10.4.5
Apple Mac OS X 10.3.x <= 10.3.9
Apple MacOS X Server 10.4.x <= 10.4.5
Apple MacOS X Server 10.3.x <= 10.3.9

描述:

Mac OS X是苹果家族计算机所使用的操作系统。

Mac OS X的BOM框架负责解压某些类型的文档,这个框架的实现上存在目录遍历漏洞,允许攻击者将文件解压至当前用户可写的任意位置。

补丁下载:

http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=09818&cat=1&platform=osx&method=sa/SecUpd2006-001Ti.dmg
http://wsidecar.apple.com/cgi-bin/nph-reg3rdpty1.pl/product=09818&cat=1&platform=osx&method=sa/SecUpd2006-001Ti.dmg