Sobre o conteúdo de segurança do OS X Server 2.2.2

Este documento descreve o conteúdo de segurança do OS X Server 2.2.2.

Para garantir a proteção de nossos clientes, a Apple não divulga, discute nem confirma problemas de segurança até que uma investigação completa seja conduzida e qualquer correção ou versão necessária esteja disponível. Para saber mais sobre a Segurança do produto Apple, consulte o site Segurança do produto da Apple.

Para obter informações sobre a Chave PGP de Segurança do Produto Apple, consulte "Como usar a chave PGP de Segurança do Produto Apple".

Sempre que possível, serão usados IDs de CVE para indicar vulnerabilidades e permitir que o usuário obtenha mais informações.

Para saber mais sobre outras Atualizações de segurança, consulte "Atualizações de segurança da Apple".

OS X Server 2.2.2

  • ClamAV

    Disponível para: OS X Mountain Lion 10.8 ou posteriores

    Impacto: diversas vulnerabilidades no ClamAV

    Descrição: existiam diversas vulnerabilidades no ClamAV, entre as quais a mais séria podia causar a execução arbitrária de códigos. A atualização do ClamAV para a versão 0.97.8 resolve os problemas.

    ID de CVE

    CVE-2013-2020

    CVE-2013-2021

  • PostgreSQL

    Disponível para: OS X Mountain Lion 10.8 ou posteriores

    Impacto: várias vulnerabilidades no PostgreSQL

    Descrição: existiam diversas vulnerabilidades no PostgreSQL, entre as quais a mais séria podia resultar no corrompimento de dados ou escalonamento de privilégios. A atualização do PostgreSQL para a versão 9.2.4 resolve os problemas atualizando

    ID de CVE

    CVE-2013-1899

    CVE-2013-1900

    CVE-2013-1901

  • Wiki Server

    Disponível para: OS X Mountain Lion 10.8 ou posteriores

    Impacto: várias vulnerabilidades no Wiki Server

    Descrição: vários problemas de script entre sites no Wiki Server. Esses problemas foram resolvidos pela melhoria da codificação da saída HTML.

    ID de CVE

    CVE-2013-1034 : David Hoyt da Hoyt LLC Research

As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.

Data da publicação: