Tietoja suojauspäivitys 2010-003:n turvallisuussisällöstä

Tässä dokumentissa kuvataan suojauspäivitystä 2010-003.

Apple haluaa suojella asiakkaitaan, eikä siksi paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Lisätietoja Applen tuoteturvallisuudesta on Applen tuoteturvallisuussivustossa.

Lisätietoja Applen tuoteturvallisuuden PGP-avaimesta on artikkelissa Applen tuoteturvallisuuden PGP-avaimen käyttäminen.

CVE-tunnuksia käytetään mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.

Tietoja muista suojauspäivityksistä on artikkelissa Applen suojauspäivitykset.

Suojauspäivitys 2010-003.

  • ATS

    CVE-ID: CVE-2010-1120

    Saatavuus: Mac OS X v10.5.8, Mac OS X Server v10.5.8, Mac OS X v10.6.3, Mac OS X Server v10.6.3

    Vaikutus: haitallisen upotetun fontin sisältävän dokumentin tarkasteleminen tai lataaminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen.

    Kuvaus: Apple Type Servicesin upotettujen fonttien käsittelyssä oli tarkistamattoman indeksin ongelma. Haitallisen upotetun fontin sisältävän asiakirjan tarkasteleminen tai lataaminen saattoi aiheuttaa mielivaltaisen koodin suorittamisen. Ongelma ratkaistiin parantamalla indeksin tarkistusta. Kiitos TippingPointin Zero Day Initiative -ohjelman parissa työskentelevälle Charlie Millerille ongelman ilmoittamisesta.

Tärkeää: Tiedot tuotteista, joita Apple ei ole valmistanut, toimitetaan vain tiedotustarkoituksiin, eikä niitä tule ymmärtää Applen suosituksina. Lisätietoja saat toimittajalta.

Julkaisupäivämäärä: