xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Apple AFP Server任意文件破坏漏洞


发布时间:2003-06-11
更新时间:2003-06-11
严重程度:
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:7863
CVE(CAN) ID:CAN-2003-0379

受影响系统
Apple MacOS X Server 10.2  
Apple MacOS X Server 10.2.1
Apple MacOS X Server 10.2.2
Apple MacOS X Server 10.2.3
Apple MacOS X Server 10.2.4
Apple MacOS X Server 10.2.5
Apple MacOS X Server 10.2.6
详细描述
Apple AFP Server实现上存在漏洞,当它以某种特定的文件系统提供文件服务时,远程攻击者可能利用存在漏洞破坏系统上的任意文件。

解决方案
厂商已经提供了补丁以修补此漏洞:

Apple MacOS X Server 10.2.6:
      Apple Upgrade SecurityUpd2003-06-09.dmg
      http://www.info.apple.com/kbnum/n120223

相关信息
Security Update 2003-06-09
http://docs.info.apple.com/article.html?artnum=120223