Sobre o conteúdo de segurança do OS X Server 2.2.2
Este documento descreve o conteúdo de segurança do OS X Server 2.2.2.
Para garantir a proteção de nossos clientes, a Apple não divulga, discute nem confirma problemas de segurança até que uma investigação completa seja conduzida e qualquer correção ou versão necessária esteja disponível. Para saber mais sobre a Segurança do produto Apple, consulte o site Segurança do produto da Apple.
Para obter informações sobre a Chave PGP de Segurança do Produto Apple, consulte "Como usar a chave PGP de Segurança do Produto Apple".
Sempre que possível, serão usados IDs de CVE para indicar vulnerabilidades e permitir que o usuário obtenha mais informações.
Para saber mais sobre outras Atualizações de segurança, consulte "Atualizações de segurança da Apple".
OS X Server 2.2.2
ClamAV
Disponível para: OS X Mountain Lion 10.8 ou posteriores
Impacto: diversas vulnerabilidades no ClamAV
Descrição: existiam diversas vulnerabilidades no ClamAV, entre as quais a mais séria podia causar a execução arbitrária de códigos. A atualização do ClamAV para a versão 0.97.8 resolve os problemas.
ID de CVE
CVE-2013-2020
CVE-2013-2021
PostgreSQL
Disponível para: OS X Mountain Lion 10.8 ou posteriores
Impacto: várias vulnerabilidades no PostgreSQL
Descrição: existiam diversas vulnerabilidades no PostgreSQL, entre as quais a mais séria podia resultar no corrompimento de dados ou escalonamento de privilégios. A atualização do PostgreSQL para a versão 9.2.4 resolve os problemas atualizando
ID de CVE
CVE-2013-1899
CVE-2013-1900
CVE-2013-1901
Wiki Server
Disponível para: OS X Mountain Lion 10.8 ou posteriores
Impacto: várias vulnerabilidades no Wiki Server
Descrição: vários problemas de script entre sites no Wiki Server. Esses problemas foram resolvidos pela melhoria da codificação da saída HTML.
ID de CVE
CVE-2013-1034 : David Hoyt da Hoyt LLC Research
As informações sobre produtos não fabricados pela Apple, ou sites independentes não controlados nem testados pela Apple, são fornecidas sem recomendação ou endosso. A Apple não assume responsabilidade alguma com relação à escolha, ao desempenho ou ao uso de sites ou produtos de terceiros. A Apple não garante a precisão nem a confiabilidade de sites de terceiros. Entre em contato com o fornecedor para obter mais informações.