關於保安更新 2010-003 的內容

本文件說明保安更新 2010-003。

為保障客戶的安全,在進行完整調查並提供所有必要的修補程式或版本之前,Apple 不會揭露、討論或確認安全性問題。如要進一步了解 Apple 產品的保安,請參閱 Apple 產品保安網站。

如需 Apple 產品保安 PGP 金鑰的相關資料,請參閱「如何使用 Apple 產品保安 PGP 金鑰」一文。

在可能的情況下,CVE ID 會用於參照保安漏洞,以提供進一步資料。

如要了解其他保安更新,請參閱「Apple 保安更新」一文。

保安更新 2010-003

  • ATS

    CVE-ID:CVE-2010-1120

    適用於:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6.3、Mac OS X Server v10.6.3

    影響:若檢視或下載的文件內有惡意製作的內嵌字體,可能會導致執行任意程式碼。

    說明:Apple Type Services 的內嵌字體處理機制存在未經檢查的索引問題。檢視或下載內含惡意製作之內嵌 字體的文件,可能導致執行任意程式碼。已透過改善索引檢查機制,處理這項問題。感謝與 TippingPoint Zero Day Initiative 合作的 Charlie Miller 報告此問題。

重要事項:非 Apple 製產品的資料僅供參考,不構成 Apple 之建議或推薦。詳情請聯絡供應商查詢。

發佈日期: