Mac OS X:Java for Mac OS X 10.6 Update 10

info Nessus 插件 ID 61997

简介

远程主机上安装的 Java 版本包含可能有助于进一步攻击的方法。

描述

远程 Mac OS X 主机正在运行缺少 Update 10 的 Java for Mac OS X 10.6 版本,该更新将 Java 版本更新到 1.6.0_35。因此,它可能包含未对其他类的相关信息的访问权限进行适当限制的两种方法。具体而言,可使用捆绑的 SunToolKit 所提供的“sun.awt.SunToolkit”类中的“getField”和“getMethod”方法,获取类的所有字段或方法,甚至包括私有字段及方法。

请注意,此问题不可直接利用,而是可能有助于攻击其他可直接利用的漏洞,如在 CVE-2012-4681 中所发现的漏洞。

解决方案

升级到 Java for Mac OS X 10.6 Update 10,其中包含 JavaVM Framework 的 13.8.3 版。

另见

http://www.nessus.org/u?00370937

http://support.apple.com/kb/HT5473

http://lists.apple.com/archives/security-announce/2012/Sep/msg00000.html

http://www.securityfocus.com/archive/1/524112/30/0/threaded

插件详情

严重性: Info

ID: 61997

文件名: macosx_java_10_6_update10.nasl

版本: 1.15

类型: local

代理: macosx

发布时间: 2012/9/6

最近更新时间: 2023/11/27

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Info

基本分数: 0

时间分数: 0

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:N

CVSS 分数来源: CVE-1999-0547

CVSS v3

风险因素: Info

基本分数: 0

时间分数: 0

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:apple:java_1.6

必需的 KB 项: Host/local_checks_enabled, Host/MacOSX/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/9/5

漏洞发布日期: 2012/8/10

参考资料信息

CVE: CVE-2012-0547

BID: 55339