เกี่ยวกับเนื้อหาความปลอดภัยของ Mac OS X Server v10.6.5 (10H575)

เอกสารนี้อธิบายเกี่ยวกับเนื้อหาความปลอดภัยของ Mac OS X Server v10.6.5 (10H575)

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบแบบเต็มรูปแบบ และมีแพตช์หรือมีการเปิดตัวที่จำเป็นออกมาแล้ว หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับความปลอดภัยของผลิตภัณฑ์ Apple โปรดดูที่การรักษาความปลอดภัยของผลิตภัณฑ์ Apple ในเว็บไซต์

ดูข้อมูลเกี่ยวกับคีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple ที่ "วิธีใช้คีย์ PGP สำหรับความปลอดภัยของผลิตภัณฑ์ Apple"

สำหรับข้อมูลเพิ่มเติมเกี่ยวกับช่องโหว่ต่างๆ จะใช้ CVE ID ในการอ้างอิง หากทำได้

หากต้องการเรียนรู้เกี่ยวกับรายการอัปเดตความปลอดภัยอื่นๆ โปรดดู "รายการอัปเดตความปลอดภัยของ Apple"

Mac OS X Server v10.6.5 (10H575)

  • Dovecot

    CVE-ID: CVE-2010-4011

    มีให้สำหรับ: Mac OS X Server v10.6 ถึง v10.6.5 (10H574)

    ผลกระทบ: ผู้ใช้อาจได้รับเมลที่มีเจตนาส่งหาผู้ใช้รายอื่น

    คำอธิบาย: มีปัญหาการใช้นามแฝงหน่วยความจำเมื่อ Dovecot จัดการกับชื่อของผู้ใช้ที่อยู่ใน Mac OS X Server v10.6.5 (10H574) ซึ่งบนระบบที่ตั้งค่าให้ใช้ Dovecot เป็นเซิร์ฟเวอร์เมล ผู้ใช้อาจได้รับเมลที่มีเจตนาส่งหาผู้ใช้รายอื่น ปัญหานี้ได้รับการแก้ไขแล้วผ่านการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น Dovecot จะมีให้พร้อมกับระบบ Mac OS X Server เท่านั้น ปัญหานี้ส่งผลกระทบเฉพาะกับระบบที่ใช้ Mac OS X Server v10.6.5 (10H574) ปัญหานี้ไม่ส่งผลกระทบต่อโปรเจ็กต์โอเพ่นซอร์ส Dovecot

วันที่เผยแพร่: