首页 / 操作系统 / Linux / 多个Apple产品信息泄露漏洞(CVE-2014-1296)
发布日期:2014-04-22 更新日期:2014-04-23受影响系统: Apple Mac OS X 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 67024 CVE(CAN) ID: CVE-2014-1296
OS X(前称Mac OS X)是苹果公司为麦金塔电脑开发的专属操作系统的最新版本。
Apple Mac OS X 10.9.2版本在未完成标头行之前关闭连接后也会处理Set-Cookie HTTP标头,攻击者通过强制安全设置发送之前关闭连接,获取cookie内的安全设置,然后获取未保护的cookie值。
Apple ----- Apple已经为此发布了一个安全公告(APPLE-SA-2014-04-22-1)以及相应补丁: APPLE-SA-2014-04-22-1:APPLE-SA-2014-04-22-1 Security Update 2014-002 链接:http://support.apple.com/kb/HT1222Apple Mac OS X 本地安全限制绕过漏洞(CVE-2014-1322)Apple Mac OS X 本地安全限制绕过漏洞(CVE-2014-1321)相关资讯 OS X
OS X 正式更名为 macOS,新增 Siri (06月14日)
Apple OS X WindowServer释放后重 (05月27日)
苹果发布 OS X 10.11.2 El Capitan (12/09/2015 14:20:29)