เกี่ยวกับเนื้อหาด้านความปลอดภัยของ Mac OS X v10.6.6

เอกสารฉบับนี้อธิบายเกี่ยวกับเนื้อหาด้านความปลอดภัยของ Mac OS X v10.6.6 ซึ่งสามารถดาวน์โหลดและติดตั้งผ่านการตั้งค่ารายการอัปเดตซอฟต์แวร์ หรือจากรายการดาวน์โหลดของ Apple

เอกสารนี้อธิบายเกี่ยวกับเนื้อหาด้านความปลอดภัยของ Mac OS X v10.6.6 ซึ่งสามารถดาวน์โหลดและติดตั้งผ่านทางการตั้งค่ารายการอัปเดตซอฟต์แวร์ หรือจากรายการดาวน์โหลดของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบแบบเต็มรูปแบบ และมีแพตช์หรือมีการเปิดตัวที่จำเป็นออกมาแล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่การรักษาความปลอดภัยของผลิตภัณฑ์ Apple ในเว็บไซต์

ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้

หากต้องการเรียนรู้เกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ โปรดดู "รายการอัปเดตความปลอดภัยของ Apple"

Mac OS X v10.6.6

  • PackageKit

    CVE-ID: CVE-2010-4013

    มีให้สำหรับ: Mac OS X v10.6 ถึง v10.6.5, Mac OS X Server v10.6 ถึง v10.6.5

    ผลกระทบ: ภัยคุกคาม Man-in-the-middle อาจทำให้แอปพลิเคชั่นหยุดโดยไม่คาดคิดหรือมีการนำรหัสมาใช้โดยอำเภอใจ

    คำอธิบาย: มีปัญหาสตริงรูปแบบในการจัดการสคริปต์การแจกจ่ายของ PackageKit ภัยคุกคาม Man-in-the-middle อาจทำให้แอปพลิเคชันหยุดโดยไม่คาดคิดหรือการนำรหัสมาใช้โดยอำเภอใจเมื่อ การอัปเดตซอฟต์แวร์ ตรวจสอบหาการอัปเดตใหม่ ปัญหานี้ได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบสคริปต์การแจกจ่าย ปัญหานี้ไม่ส่งผลกระทบต่อระบบก่อนหน้า Mac OS X v10.6 ขอขอบคุณ Aaron Sigel จาก vtty.com ที่รายงานปัญหานี้

วันที่เผยแพร่: