A Mac OS X 10.6.4 2010-004-es biztonsági frissítésének biztonsági változásjegyzéke
Ez a dokumentum a Mac OS X 10.6.4 rendszerhez kiadott 2010-004-es biztonsági frissítés biztonsági változásjegyzékét ismerteti.
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma teljes körű kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. Az Apple-termékekkel kapcsolatos biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Az Apple termékbiztonsági PGP-kulcsáról „Az Apple termékbiztonsági PGP-kulcs használata” című cikkben talál bővebb információkat.
Ahol csak lehetséges, a cikk a CVE-azonosítójuk alapján hivatkozik az egyes biztonsági résekre.
Más biztonsági frissítésekről „Az Apple biztonsági frissítései” című cikkből tájékozódhat.
A Mac OS X 10.6.4 2010-004-es biztonsági frissítése
CUPS
CVE-azonosító: CVE-2010-0540
A következő rendszerekhez érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – 10.6.3, Mac OS X Server 10.6 – 10.6.3
Érintett terület: Egy ártó szándékkal létrehozott webhely megnyitása a CUPS webes felületbe adminisztrátorként bejelentkezve lehetővé teheti a CUPS-beállítások módosítását.
Leírás: Webhelyközi kérelemhamisítási probléma lépett fel a CUPS webes felületén. Egy ártó szándékkal létrehozott webhely megnyitása a CUPS webes felületbe adminisztrátorként bejelentkezve lehetővé teheti a CUPS-beállítások módosítását. A problémát a webes űrlapbeküldési folyamatok véletlenszerű munkamenet-jogkivonatának megkövetelésével hárították el. A probléma bejelentéséért köszönet jár Adrian „pagvac” Pastornak (GNUCITIZEN) és Tim Starlingnak.
CUPS
CVE-azonosító: CVE-2010-0302
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy távoli támadó váratlan alkalmazásleállást tud előidézni a cupsd esetén.
Leírás: Felszabadítás utáni használattal kapcsolatos hiba lépett fel a cupsd összetevőben. Az ártó szándékkal létrehozott nyomtatásifeladat-elkérés kiküldésével a támadó távolról szolgáltatásleállást tudott előidézni. Ezt a problémát úgy oldottuk meg, hogy a cupsd a leállást követően automatikusan újraindul. Ezt a problémát a kapcsolat használatának jobb nyomon követésével oldottuk meg. A probléma bejelentéséért köszönet jár Tim Waugh-nak.
CUPS
CVE-azonosító: CVE-2010-1748
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: A CUPS webes felületéhez hozzáférő támadók korlátozott mennyiségű memóriát olvashatnak be a cupsd folyamatból.
Leírás: Nem inicializált memóriaolvasási hiba lépett fel az űrlapváltozók a CUPS webes felület általi kezelésében. A CUPS webes felületéhez hozzáférő támadók korlátozott mennyiségű memóriát olvashatnak be a cupsd folyamatból. Alapértelmezés szerint csak a helyi felhasználók férhetnek hozzá a webes felülethez. A távoli felhasználók is megtehetik ezt, ha engedélyezve van a Nyomtatómegosztás. A hibát az űrlapváltozók kezelésének továbbfejlesztésével hárították el. A probléma bejelentéséért köszönet jár Luca Carettoninak.
DesktopServices
CVE-azonosító: CVE-2010-0545
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy Finder-művelet nem várt engedélyeket adhat fájloknak vagy mappáknak.
Leírás: A Finder Infó megjelenítése ablakának „Alkalmazás a bennefoglalt elemekre” lehetőségét kiválasztva nem változik a bennefoglalt elemek tulajdonjoga. Ez váratlan engedélyeket adhat a bennefoglalt fájloknak és mappáknak. A problémát a megfelelő tulajdonjog alkalmazásával küszöbölték ki. A probléma bejelentéséért köszönet jár Michi Rueppnek (pianobakery.com).
Flash Player plug-in
CVE-azonosító: CVE-2010-0186, CVE-2010-0187
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Több biztonsági rés lépett fel az Adobe Flash Player bővítményben.
Leírás: Több probléma lépett fel az Adobe Flash Player bővítményben, amelyek legsúlyosabbika nem engedélyezett, domaineken átívelő kéréseket tehet lehetővé. Ezek a problémák a Flash Player bővítmény 10.0.45.2 verzióra való frissítésével elháríthatók. További információt talál az Adobe weboldalán: http://www.adobe.com/support/security/
Folder Manager
CVE-azonosító: CVE-2010-0546
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy ártó szándékkal létrehozott lemezkép vagy távoli megosztás leválasztása adatvesztést eredményezhet.
Leírás: Egy symlink-követési probléma lépett fel a Folder Managerben. A „Cleanup At Startup” nevű mappa törlődik a leválasztáskor. Egy ártó szándékkal létrehozott kötet a symlink segítségével tetszőleges mappát törölhet, a jelenlegi felhasználó engedélyeit kihasználva. A hibát a symlinkek kezelésének továbbfejlesztésével hárították el. A probléma elhárítását az Apple kezdeményezte.
Help Viewer
CVE-azonosító: CVE-2010-1373
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy ártó szándékkal létrehozott webhely megnyitása JavaScript futtatását eredményezheti a helyi domainen.
Leírás: Webhelyközi szkriptelési probléma lépett fel a Help Viewer help: típusú URL-jeinek kezelésében. Egy ártó szándékkal létrehozott webhely megnyitása JavaScript futtatását eredményezheti a helyi domainen. Ez információszivárgáshoz vagy tetszőleges programkód végrehajtásához vezethet. A problémát a HTML-tartalom URL-paramétereinek megfelelő feloldásával hárították el. Ez a probléma nem érinti a Mac OS X 10.6 előtti rendszereket. Köszönet Clint Ruohónak (Laconic Security), hogy jelentette a problémát.
iChat
CVE-azonosító: CVE-2010-1374
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy távoli felhasználó fájlokat tölthet fel egy, az iChat AIM funkcióját használó személy fájlrendszerének tetszőleges területeire.
Leírás: Könyvtárátjárással kapcsolatos probléma lépett fel a beágyazott képátvitelek iChat általi kezelésében. Egy távoli felhasználó fájlokat tölthet fel egy, az iChat AIM funkcióját használó személy fájlrendszerének tetszőleges területeire. A hibát a fájlútvonalak kezelésének továbbfejlesztésével hárították el. A probléma elhárítását az Apple kezdeményezte.
ImageIO
CVE-azonosító: CVE-2010-1411
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy ártó szándékkal létrehozott PDF-fájl megnyitása váratlan alkalmazásleálláshoz vagy tetszőleges kódvégrehajtáshoz vezethet.
Leírás: A TIFF-fájlok kezelése során fellépő egészszám-túlcsordulás puffertúlcsordulási hibákhoz vezethet. Az ártó szándékkal létrehozott TIFF-fájlok megnyitása váratlan alkalmazásleállást idézhetett elő, illetve tetszőleges programkód végrehajtására adhatott lehetőséget. Hatékonyabb határérték-ellenőrzéssel küszöbölték ki a problémákat. Köszönjük Kevin Finisterre-nek (digitalmunition.com), hogy jelentette a problémát.
ImageIO
CVE-azonosító: CVE-2010-0543
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Érintett terület: Egy ártó szándékkal létrehozott filmfájl megnyitása váratlan alkalmazásleálláshoz vagy tetszőleges kódvégrehajtáshoz vezethet.
Leírás: Memóriasérülés lépett fel az MPEG2 kódolású fájlok kezelése során. Egy ártó szándékkal létrehozott filmfájl megtekintése váratlan alkalmazásleállást vagy tetszőleges kódvégrehajtást okozhatott. Ez a probléma az MPEG2 kódolású filmfájlok további hitelesítésével hárult el. A Mac OS X 10.6 rendszerek esetén a Mac OS X 10.6.2 révén küszöbölhető ki a hiba. Forrás: Apple.
ImageIO
CVE-azonosító: CVE-2010-1816
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy ártó szándékkal létrehozott kép feldolgozása váratlan alkalmazásleálláshoz vagy tetszőleges kódvégrehajtáshoz vezethet.
Leírás: Puffertúlcsordulás lépett fel a képkezelés során. Egy ártó szándékkal létrehozott kép feldolgozásakor váratlan alkalmazásleállásra vagy tetszőleges kód végrehajtására kerülhetett sor. A határérték-ellenőrzés javításával kiküszöböltük a problémát. Ez a probléma nem érinti a Mac OS X 10.6 előtti rendszereket. Köszönet Joseph Spirosnak (iThink Software), hogy jelentette a problémát.
Kerberos
CVE-azonosító: CVE-2009-4212
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy nem hitelesített távoli támadó váratlanul leállíthatja a KDC folyamatot, vagy tetszőleges kódot futtathat.
Leírás: Egészszám-túlcsordulás lépett fel a KDC-szerver titkosítási könyvtárának AES és RC4 visszafejtésében. Egy ártó szándékkal létrehozott titkosított üzenet a KDC-szervernek való küldésekor váratlanul leállhat a KDC folyamat, vagy tetszőleges kód végrehajtására kerülhet sor. A határérték-ellenőrzés javításával kiküszöböltük a problémát. A probléma bejelentéséért köszönet jár az MIT Kerberos Teamnek.
Kerberos
CVE-azonosító: CVE-2010-1320
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy távoli felhasználó váratlanul leállíthatja a KDC folyamatot, vagy tetszőleges kódot futtathat
Leírás: Kétszeres felszabadítási probléma lépett fel a KDC folyamat meglévő jegyeinek megújításakor vagy érvényesítésekor. Egy távoli felhasználó váratlanul leállíthatja a KDC folyamatot, vagy tetszőleges kódot futtathat. Ezt a problémát hatékonyabb jegykezeléssel hárították el. Ez a probléma nem érinti a Mac OS X 10.6 előtti rendszereket. Köszönet Joel Johnsonnak, hogy jelentette a problémát a Debiannak, valamint Brian Almeidának (MIT Kerberos Security Team).
Kerberos
CVE-azonosító: CVE-2010-0283
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy nem hitelesített távoli felhasználó váratlanul leállíthatja a KDC folyamatot.
Leírás: A KDC-kérésekben fellépett logikai hibák követelést indíthatnak el. Ártó szándékkal létrehozott üzenet a KDC-szervernek való küldésekor egy távoli támadó megszakíthatja a Kerberos szolgáltatást egy követelés aktiválásával. A hibát a KDC-kérelmek érvényesítésének továbbfejlesztésével küszöbölték ki. Ez a probléma nem érinti a Mac OS X 10.6 előtti rendszereket. A probléma jelentéséért köszönet jár Emmanuel Bouillonnak (NATO C3 Agency), valamint az MIT Kerberos Security Teamnek.
Kernel
CVE-azonosító: CVE-2010-1821
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy helyi felhasználó rendszerszintű jogosultságokat szerezhet.
Leírás: A vfork kezelésének egy logikai hibája miatt a Mach kivételkezelője nem áll vissza alaphelyzetbe egy bizonyos esetben. Ez lehetővé teheti egy helyi felhasználónak, hogy rendszerszintű jogosultságokat szerezzen. A hibát a vfork kezelésének továbbfejlesztésével hárították el. Köszönet Richard van Eedennek (IOActive), hogy jelentette a problémát.
libcurl
CVE-azonosító: CVE-2010-0734
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Fájlok egy ártó szándékkal létrehozott webhelyről való, a libcurl segítségével történő letöltése váratlan alkalmazásleálláshoz vagy tetszőleges kódvégrehajtáshoz vezethet.
Leírás: Puffertúlcsordulás lépett fel a libcurl gzip-tömörítésű webtartalmainak kezelésekor. A tömörített tartalmak feldolgozásakor a libcurl váratlanul nagy mennyiségű adatot adhat vissza eredményül a hívóalkalmazásnak. Ez váratlan alkalmazásleálláshoz vagy tetszőleges programkód végrehajtásához vezethetett. A problémát az adatblokkok a dokumentumkorlátokra vonatkozó korlátainak betartásával küszöbölték ki.
Network Authorization
CVE-azonosító: CVE-2010-1375
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8
Érintett terület: Egy helyi felhasználó rendszerszintű jogosultságokat szerezhet.
Leírás: A NetAuthSysAgent nem követeli meg a hitelesítést bizonyos műveletek esetén. Ez lehetővé teheti egy helyi felhasználónak, hogy rendszerszintű jogosultságokat szerezzen. A problémát a további műveletek engedélyezésének megkövetelésével küszöbölték ki. Ez a probléma nem érinti a Mac OS X v10.6 rendszert. A probléma elhárítását az Apple kezdeményezte.
Network Authorization
CVE-ID: CVE-2010-1376
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Előfordulhat, hogy egy ártó szándékkal létrehozott webhely meglátogatása váratlan alkalmazásleálláshoz vagy tetszőleges programkód végrehajtásához vezet.
Leírás: Formázási sztringgel kapcsolatos hiba lépett fel az afp:, cifs:, és smb: típusú URL-ek kezelésekor. Az ártó szándékkal létrehozott webhelyek felkeresése váratlan alkalmazásleállást idézhetett elő, illetve önkényes kódfuttatást tehetett lehetővé. A hibát az afp:, cifs:, és smb: típusú URL-ek érvényesítésének továbbfejlesztésével küszöbölték ki. Ez a probléma nem érinti a Mac OS X 10.6-os rendszert. Köszönjük Ilja van Sprundelnek (IOActive), valamint Chris Riesnek (Carnegie Mellon University Computing Services), hogy jelentették ezt a problémát.
Open Directory
CVE-azonosító: CVE-2010-1377
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Közbeékelődéses támadók hálózati fiókszervernek adhatják ki magukat.
Leírás: Hálózati fiókszerver a Rendszerbeállítások területen való kötésekor az Open Directory autmatikusan egyeztet egy védelem nélküli kapcsolatot a szerverrel, ha nem lehetséges SSL-kapcsolattal csatlakozni hozzá. Közbeékelődéses támadók hálózati fiókszervernek adhatják ki magukat, ami tetszőleges, rendszerszintű jogosultságokkal való kódfuttatást eredményezhet. A problémát a biztonságos kapcsolat megkövetelésének lehetősége orvosolta. A probléma nem érinti a Mac OS X 10.6-os verziójánál korábbi rendszereket.
Printer Setup
CVE-azonosító: CVE-2010-1379
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: A hálózati eszközök bizonyos alkalmazásokban letilthatják a nyomtatást.
Leírás: Karakterkódolási probléma lépett fel a közeli nyomtatók a Printer Setup általi kezelésében. Ha a helyi hálózat egyik eszköze nyomtatási szolgáltatást reklámoz olyan névvel, amely nem tartalmaz Unicode-karaktert, a nyomtatás meghiúsulhat bizonyos alkalmazásokban. A hibát a megosztott nyomtatók kezelésének továbbfejlesztésével hárították el. Ez a probléma nem érinti a Mac OS X 10.6 előtti rendszereket. Köszönet Filipp Lepalaannak (mcare Oy), hogy jelentette a problémát.
Printing
CVE-azonosító: CVE-2010-1380
A következőkhöz érhető el: Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy, a nyomtatóhoz hozzáférő felhasználó váratlan alkalmazásleállást vagy kódfuttatást hajthat végre.
Leírás: Egészszám-túlcsordulási probléma lépett fel a cgtexttops CUPS-szűrő oldalméreteinek számításakor. Egy helyi vagy távoli, a nyomtatóhoz hozzáférő felhasználó váratlan alkalmazásleállást idézhet elő, illetve tetszőleges programkódot hajthat végre. A határérték-ellenőrzés javításával kiküszöböltük a problémát. Ez a probléma nem érinti a Mac OS X 10.6 előtti rendszereket. Köszönet regenrechtnek (iDefense), hogy jelentette a problémát.
Ruby
CVE-azonosító: CVE-2010-0541
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy távoli támadó hozzáférést nyerhet a Ruby WEBrick által kiszolgált fiókokhoz.
Leírás: Webhelyközi szkriptelési probléma lépett fel a hibaoldalak Ruby WEBrick HTTP-kiszolgáló általi kezelésében. Egy ártó szándékkal létrehozott URL-cím megnyitása bizonyos webböngészőkben a hibaoldal UTF-7-ként való kezelését eredményezi, ami lehetővé teszi a JavaScript-beszúrást. A problémát az UTF-8 a HTTP-hibákra adott válaszok alapértelmezett karakterkészleteként való beállításával hárították el. A probléma elhárítását az Apple kezdeményezte.
SMB File Server
CVE-azonosító: CVE-2010-1381
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Egy távoli felhasználó engedély nélküli hozzáférést szerezhet tetszőleges fájlokhoz.
Leírás: Konfigurációs hiba lépett fel az SMB fájlmegosztáshoz használt szerver, a Samba Apple általi elosztásában. Egy távoli, SMB-megosztáshoz hozzáférő felhasználó szimbolikus kapcsolatokkal engedély nélküli hozzáférést szerezhet tetszőleges fájlokhoz. A problémát a széles linkek támogatásának a Samba konfigurációs fájljában való letiltásával küszöbölték ki.
SquirrelMail
CVE-azonosító: CVE-2009-1578, CVE-2009-1579, CVE-2009-1580, CVE-2009-1581, CVE-2009-2964
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Több biztonsági rést észleltek a SquirrelMail összetevőben.
Leírás: A biztonsági rések elhárítása érdekében, amelyek közül a legsúlyosabb a webhelyközi szkriptelési problémát okozott, a SquirrelMail frissült az 1.4.20-as verzióra. További információk a SquirrelMail weboldalán találhatók: http://www.SquirrelMail.org/
Wiki Server
CVE-azonosító: CVE-2010-1382
A következőkhöz érhető el: Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6 – Mac OS X 10.6.3, Mac OS X Server 10.6 – Mac OS X Server 10.6.3
Érintett terület: Ártó szándékkal létrehozott Wiki-tartalom megnyitása webhelyközi szkriptelési támadást eredményezhet.
Leírás: A Wiki Server nem határoz meg konkrét karakterkészletet a felhasználói kérelmekre adott HTML-válaszokban. Egy Wiki Serveren üzemeltetett tartalmon közzétételi vagy hozzászólási hozzáféréssel rendelkező támadó szkripteket kódolhat egy alternatív karakterkészletbe. Ez webhelyközi szkripteléses támadáshoz vezethet a Wiki Server felhasználói ellen. A problémát a HTTP-válaszok dokumentumaihoz tartozó karakterkészlet meghatározásával hárították el.
Fontos: A külső felek webhelyeinek és termékeinek megemlítése kizárólag tájékoztató célt szolgál, és nem értelmezhető sem jóváhagyásként, sem ajánlásként. Az Apple nem vállal felelősséget a harmadik felek webhelyein található információk vagy termékek választékáért, működéséért vagy használatáért. Az Apple ezt csak a felhasználók kényelme érdekében teszi elérhetővé. Az Apple nem tesztelte az ilyen webhelyeken található információkat, és nem tesz nyilatkozatot a pontosságukról vagy a megbízhatóságukról. Az interneten található információk vagy termékek használata kockázatokkal járhat, és az Apple nem vállal felelősséget ezekért. Vegye figyelembe, hogy a harmadik felek webhelyei függetlenek az Apple-től, és az Apple nincs ráhatással az adott webhely tartalmára. További információért vegye fel a kapcsolatot a gyártóval.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.