DFN-CERT

Advisory-Archiv

2016-1156: Apple Safari: Mehrere Schwachstellen ermöglichen u.a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2016-07-19 13:13)
Neues Advisory

Betroffene Software

Office

Betroffene Plattformen

Apple

Beschreibung:

Mehrere Schwachstellen in Safari ermöglichen einem entfernten, nicht authentifizierten Angreifer die Ausführung beliebigen Programmcodes, die Darstellung falscher Informationen, das Ausspähen von Informationen sowie die Durchführung von Denial-of-Service (DoS)- und Cross-Site-Scripting (XSS)-Angriffen mit Hilfe speziell präparierter Webseiten.

Apple stellt zur Behebung dieser Schwachstellen die Version 9.1.2 von Safari für OS X Mavericks v10.9.5, OS X Yosemite v10.10.5 und OS X El Capitan v10.11.6 zur Verfügung.

Schwachstellen:

CVE-2016-4583

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2016-4584

Schwachstellen in WebKit ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4585

Schwachstelle in WebKit ermöglicht Cross-Site-Scripting-Angriff

CVE-2016-4586 CVE-2016-4589 CVE-2016-4622 CVE-2016-4623 CVE-2016-4624

Schwachstellen in WebKit ermöglichen Ausführung beliebigen Programmcodes

CVE-2016-4590

Schwachstelle in WebKit ermöglicht Darstellung falscher Informationen

CVE-2016-4591

Schwachstelle in WebKit ermöglicht Ausspähen von Informationen

CVE-2016-4592

Schwachstelle in WebKit ermöglicht Denial-of-Service-Angriff

CVE-2016-4651

Schwachstelle in WebKit ermöglicht Ausführung beliebigen Programmcodes mit den Rechten des Dienstes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.