Apple Mac OS X是苹果家族机器所使用的操作系统。
Mac OS X Quicktime For Java实现上存在漏洞,远程攻击者可能利用此漏洞获取用户本地图形相关的信息。
Java Applet可以使用Mac OS X所捆绑的QuickTime for Java通过嵌入的QuickTime对象获得在屏幕上所渲染的图形,并将图形上传到Web站点。如果结合Quartz Composer使用这个工具的话,就可能捕获包含有本地信息的图形。
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.org/
http://lwn.net/Alerts/215098
http://lwn.net/Alerts/215100
http://lwn.net/Alerts/215099
来源: APPLE
名称: APPLE-SA-2006-12-19
链接:http://lists.apple.com/archives/Security-announce/2006/Dec/msg00000.html
来源: MISC
链接:http://docs.info.apple.com/article.html?artnum=304916
来源: BID
名称: 21672
链接:http://www.securityfocus.com/bid/21672
来源: OSVDB
名称: 32380
链接:http://www.osvdb.org/32380
来源: VUPEN
名称: ADV-2006-5072
链接:http://www.frsirt.com/english/advisories/2006/5072
来源: SECTRACK
名称: 1017402
链接:http://securitytracker.com/id?1017402
来源: SECUNIA
名称: 23438
链接:http://secunia.com/advisories/23438
暂无