重点关注
漏洞公告
恶意代码
Apple Mac OS X 屏幕保护密码提示缓冲区溢出缺陷 (APP,补丁)
时间:2003-07-14
Apple Mac OS X 屏幕保护密码提示缓冲区溢出缺陷 (APP,补丁) 涉及程序: Apple Mac OS X 描述: Apple Mac OS X 屏幕保护密码提示缓冲区溢出缺陷 详细: Mac OS X 是一款由Apple公司开发和维护的源自BSD的操作系统。 Mac OS X的屏幕保护程序由于对用户提交的密码缺少充分边界检查,本地攻击者在利用此缺陷时,如果在密码提示栏中输入的密码数据超过1368个字符将会触发其缓冲区溢出,幕保护程序崩溃而未经授权非法访问当前用户登录系统。 受影响系统: Apple MacOS X 10.2.6 Apple MacOS X 10.2.5 Apple MacOS X 10.2.4 Apple MacOS X 10.2.3 Apple MacOS X 10.2.2 Apple MacOS X 10.2.1 Apple MacOS X 10.2 (Jaguar) 攻击方法: 如果在密码提示栏中输入的密码数据超过1368个字符将会触发其缓冲区溢出,幕保护程序崩溃而未经授权非法访问当前用户登录系统。 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商站点: http://www.apple.com/macosx 附加信息: 无
