DFN-CERT

Advisory-Archiv

2016-0487: Apple Safari: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2016-03-22 14:18)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple

Beschreibung:

Mehrere Schwachstellen in Safari ermöglichen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes, die Darstellung falscher Informationen, das Ausspähen von Informationen, das Umgehen von Sicherheitsvorkehrungen und das Durchführen von Denial-of-Service-Angriffen.

Apple stellt zur Behebung dieser Schwachstellen die Version 9.1 von Safari für OS X Mavericks v10.9.5, OS X Yosemite v10.10.5 und OS X El Capitan v10.11 bis v10.11.3 zur Verfügung.

Schwachstellen:

CVE-2009-2197

Schwachstelle in Safari ermöglicht Darstellung falscher Informationen

CVE-2016-1762

Schwachstelle in libxml2 ermöglicht u. a. Denial-of-Service-Angriff

CVE-2016-1771

Schwachstelle in Safari ermöglicht Denial-of-Service-Angriff

CVE-2016-1772

Schwachstelle in Safari ermöglicht Ausspähen von Informationen

CVE-2016-1778 CVE-2016-1783

Schwachstellen in WebKit ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-1779

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2016-1781

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2016-1782

Schwachstelle in WebKit ermöglicht u.a. Umgehen von Sicherheitsvorkehrungen

CVE-2016-1784

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2016-1785

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2016-1786

Schwachstelle in WebKit ermöglicht u.a. Darstellung falscher Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.